"infamous41md" y Chris Evans descubrieron varios desbordamientos de buffer basados en la pila en xpdf, que también están presentes en CUPS, el sistema de impresión común de UNIX, y que podían provocar una denegación de servicio por caída de la aplicación o, posiblemente, la ejecución de código arbitrario.
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 1.1.14-5woody14.
CUPS ya no utiliza el código fuente de xpdf desde 1.1.22-7. Desde entonces utiliza xpdf-utils para el procesamiento de PDFs.
Le recomendamos que actualice los paquetes de CUPS.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.