Kees Cook upptäckte en sårbarhet i xpdf, en uppsättning verktyg för att visa och konvertera Portable Document Format- (PDF-)filer. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Xpdfs hantering av inbäddade teckensnitt saknar tillräcklig validering och typkontroll. Om en skadlig PDF-fil öppnades kunde denna sårbarhet kanske tillåta exekvering av godtycklig kod med samma privilegier som användaren som kör xpdf.
För den stabila utgåvan (Etch) har dessa problem rättats i version 3.01-9.1+etch4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.02-1.2.
Vi rekommenderar att ni uppgraderar ert xpdf-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.