O iDEFENSE descobriu um overflow de inteiros no filtro pdftops dos pacotes xpdf e xpdf-i que pode ser explorado para obter os privilégios do usuário atacado. Isto pode levar ao acesso não autorizado ao usuário 'lp' se o programa pdftops for parte do filtro de impressão.
Na atual distribuição estável (woody), o xpdf-i é somente um pacote dummy e o problema já foi corrigido no xpdf.
Na antiga distribuição estável (potato), este problema foi corrigido na versão 0.90-8.1.
Na distribuição instável (sid), este problema foi corrigido na versão 2.01-2.
Nós recomendamos que você atualize seu pacote xpdf-i.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.