iDEFENSE havaitsi xpdf- ja xpdf-i-paketin pdftops-suodattimessa kokonaisluvun ylivuodon, jota hyödyntämällä on mahdollista saada kohteena olevan käyttäjän oikeudet. Tämä voi johtaa lp-käyttäjäoikeuksien hyväksikäyttöön mikäli pdftops-ohjelma on tulostussuodattimen osana.
Nykyisen vakaan jakelun (woody) xpdf-i-paketti on ns. valepaketti ja ongelma on jo korjattu xpdf-paketissa.
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 0.90-8.1 .
Ongelma on korjattu epävakaan jakelun (sid) versiossa 2.01-2 .
Suosittelemme päivittämään xpdf-i-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.