inkscape: Vektorzeichenprogramm Inkscape ---------------------------------------------------------------------- Datei: inkscape-0.44.1-26.2.ppc.rpm Patchrpm: inkscape-0.44.1-26.2.ppc.patch.rpm Version: 0.44.1-26.2 Größe: 9623 kB Patchgröße: 5387 kB Datum: Fre 06 Apr 2007 0:54:50 CEST Source: inkscape-0.44.1-26.2.src.rpm Security: Ja ---------------------------------------------------------------------- Beschreibung: Mehrere Formatstringprobleme wurden in inkscape behoben. CVE-2007-1463: Ein Formatstringproblem in Inkscape erlaubt entfernten Angreifern nach Benutzerinteraktion Code auszuführen durch Formatstringspezifikatoren in URIs, die durch einige Dialoge nicht korrekt gehandhabt werden. CVE-2007-1464: Formatstringprobleme im Whiteboard Jabber Protokoll in Inkscape erlaubt entfernten Angreifern nach Benutzerinteraktion beliebigen Schadcode auszuführen.