Kwaadwillende hackers kunnen van een gat in enkele open-source file-viewers gebruik maken om Unix- en Linux-systemen aan te vallen.
Door
Maarten Reijnders
|Webwereld
Het gaat om de file-viewers 'gv', 'kghostview' en 'ggv'. Deze programma's worden gebruikt om pdf- en PostScript-bestanden te bekijken. De software wordt onder meer meegeleverd met de populaire Linux-versies van Red Hat en het Debian Project. Door een tekortkoming in de code van deze file-viewers kan een aanvaller een zogeheten 'buffer overflow' in de file-viewer-software veroorzaken. Daardoor kan een kwaadwillende hacker zijn eigen code laten uitvoeren. Dat zou betekenen dat een hacker bestanden zou kunnen verwijderen of aanpassen op de getroffen machine.