Chris Evans a découvert plusieurs dépassements d'entier dans xpdf, qui sont également présents dans CUPS (Common UNIX Printing System, ou système courant d'impression sous UNIX). Ceux-ci pourraient être exploités par un document PDF spécialement créé.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.1.14-5woody10.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.1.20final+rc1-10.
Nous vous recommandons de mettre à jour vos paquets CUPS.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.