iDEFENSE havaitsi xpdf-paketin pdftops-suodattimessa kokonaisluvun ylivuodon, jota hyödyntämällä on mahdollista saada kohteena olevan käyttäjän oikeudet. Tämä voi johtaa lp-käyttäjäoikeuksien hyväksikäyttöön mikäli pdftops-ohjelma on tulostussuodattimen osana.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 1.00-3.1 .
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 0.90-8.1 .
Ongelma on korjattu epävakaan jakelun (sid) versiossa 2.01-2 .
Suosittelemme päivittämään xpdf-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.