iDEFENSE relatou um estouro de buffer no xpdf, a suíte para portable document format (PDF - Formato Portável de Documento). Código similar está prsente na parte de processamento PDF do CUPS. um arquivo PDF malicioso poderia explorar este problema, resultando na execução de código arbitrário.
Na distribuição estável (woody), este problema foi corrigido na versão 1.1.14-5woody12.
Na distribuição instável (sid), o CUPSYS não usa mais sua própria variante xpdf, usando xpdf-utils ao invés disto.
Nós recomendamos que você atualize seus pacotes cups.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.