iDEFENSE обнаружили выход за границы допустимых целочисленных значений в фильтре pdftops из пакета xpdf, что может быть использовано для присвоения привилегий пользователя. Таким образом можно получить доступ на правах пользователя lp, не имея соответствующих привилегий, если программа pdftops вызывается как часть фильтра печати.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.00-3.1.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 0.90-8.1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.01-2.
Мы рекомендуем вам обновить пакет xpdf.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.