Chris Evans entdeckte mehrere Integer-Überläufe in xpdf, einem Anzeigeprogramm für PDF-Dateien, die von einem speziell präparierten PDF-Dokument entfernt ausgenutzt werden können und die Ausführung von beliebigem Code zur Folge haben.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.00-3.2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.00-9 behoben.
Wir empfehlen Ihnen, Ihr xpdf-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.