iDEFENSE hat einen Pufferüberlauf in xpdf, der »Portable Document Format«- (PDF-)Suite, berichtet. Ähnlicher Code ist im PDF-verarbeitenden Teil von CUPS enthalten. Eine böswillig präparierte PDF-Datei kann dieses Problem ausnutzen, wodurch beliebiger Code ausgeführt wird.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 1.1.14-5woody12 behoben.
In der Unstable-Distribution (Sid) benutzt CUPSYS nicht seine eigene xpdf-Variante, sondern verwendet xpdf-utils.
Wir empfehlen Ihnen, Ihre cups-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.