iDEFENSE har rapporteret et bufferoverløb i xpdf, en samling af programmer til brug i forbindelse med "portable document format" (PDF). Lignende kode findes i PDF-behandlingsdelen i CUPS. En ondsindet fremstillet PDF-fil kunne udnytte dette problem, medførende udførelse af vilkårlig kode.
I den stabile distribution (woody) er dette problem rettet i version 1.1.14-5woody12.
I den ustabile distribution (sid) anvender CUPSYS ikke længere sin egen xpdf-variant, men anvender xpdf-utils.
Vi anbefaler at du opgraderer dine cups-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.