Un bogue a été découvert dans le code de gestion des polices de xpdf, présent aussi dans kpdf, le visualisateur de fichiers PDF de KDE. Une personne mal intentionnée pouvait concevoir un fichier PDF dans le but de consommer toutes les ressources du système victime, en termes de processeur et espace disque.
L'ancienne distribution stable (Woody) n'est pas touchée par ce problème.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 3.3.2-2sarge1.
Pour la distribution instable (Sid), ce problème sera corrigé aussitôt que les bibliothèques nécessaires auront effectué leur transition de l'ABI C++.
Nous vous recommandons de mettre à jour votre paquet kpdf.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.