”infamous41md” och Chris Evans upptäckte flera heapbaserade buffertspill i xpdf, en svit för att hantera Portable Document Format (PDF), vilka kunde användas till överbelastningsattacker genom att krascha programmet eller möjligen till att exekvera godtycklig kod. Samma kod förekommer i kpdf, vilket ingår i kdegraphics-paketet.
Den gamla stabila utgåvan (Woody) innehåller inte kpdf-paketet.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 3.3.2-2sarge3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.5.0-3.
Vi rekommenderar att ni uppgraderar ert kpdf-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.