Das in Debian GNU/Linux 2.2 verteilte xpdf litt unter
den folgenden zwei Problemen:
Die Erzeugung von temporären Dateien erfolgte nicht sicher, weshalb xpdf
für einen Symlink-Angriff anfällig wurde.
Bei der Verarbeitung von URLs in Dokumenten wurde nicht vor Aufruf des
Browsers auf Shell-Metazeichen geprüft. Daher ist es möglich ein Dokument
zu konstruieren, das xpdf veranlasste, beliebige Befehle auszuführen, wenn
der Benutzer eine URL anschaut.
Beide Problem sind in Version 0.90-7 behoben und wir empfehlen, dass Sie
umgehend ein Upgrade Ihres xpdf-Pakets durchführen.