iDEFENSE rapporterade om ett buffertspill i xpdf, en svit för att hantera PDF-filer (portable document format). Liknande kod finns i PDF-hanteringsdelen av CUPS. En skadligt skriven PDF-fil kunde utnyttja detta problem, vilket ledde till exekvering av godtycklig kod.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.1.14-5woody12.
I den instabila utgåvan (Sid) använder CUPSYS inte längre sin egen variant av xpdf, utan använder xpdf-utils.
Vi rekommenderar att ni uppgraderar era cups-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.