Den version av xpdf som medföljer Debian GNU/Linux 2.2
lider av två problem:
Temporära filer skapades inte på ett säkert sätt, vilket gjorde xpdf
sårbart för attacker mot symboliska länkar.
När webbadresser i dokument hanterades kontrollerades det inte om de
innehåller något av skalets metatecken innan webbläsaren anropas,
något som gör det möjligt att skapa dokument som får xpdf att anropa
valfria kommandon när användaren visar en webbadress.
Dessa båda problem har rättats i version 0.90-7, och vi rekommenderar att du
uppgraderar ditt xpdf-paket omedelbart.