xpdf distribué dans la Debian GNU/Linux 2.2
souffre de deux problèmes :
La création de fichiers temporaires n'est pas réalisée de manière
sécurisée, ce qui rend xpdf vulnérable à une attaque par lien
symbolique ;
Lorsque les documents comportent des URL, aucune vérification n'est
effectuée sur les caractères d'échappement avant le démarrage du navigateur.
Cela rend possible la construction d'un document qui peut forcer xpdf
à exécuter des commandes arbitraires lorsque l'utilisateur visualise une URL.
Ces problèmes ont été résolus dans la version 0.90-7 et nous vous
recommandons la mise à jour immédiate de votre paquet xpdf.