iDEFENSE обнаружили выход за границы допустимых целочисленных значений в фильтре pdftops из пакетов xpdf и xpdf-i, что может быть использовано для присвоения привилегий пользователя. Таким образом можно получить доступ на правах пользователя lp, не имея соответствующих привилегий, если программа pdftops вызывается как часть фильтра печати.
В текущем стабильном дистрибутиве (woody) xpdf-i — фиктивный пакет и проблема уже исправлена в xpdf.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 0.90-8.1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.01-2.
Мы рекомендуем вам обновить пакет xpdf-i.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.