Marcelo Ricardo Leitner noterade att den aktuella rättelsen för DSA 932 (CVE-2005-3627) för kpdf, PDF-visaren för KDE, inte rättar alla buffertspill och fortfarande gjorde det möjligt för en angripare att exekvera godtycklig kod.
Den gamla stabila utgåvan (Woody) innehåller inte paketet kpdf.
För den stabila utgåvan (Sarge) har detta problem rättats i version 3.3.2-2sarge4.
Den instabila utgåvan (Sid) påverkas inte av detta problem.
Vi rekommenderar att ni uppgraderar ert kpdf-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.