"infamous41md" og Chris Evans har fundet flere heap-baserede bufferoverløb i xpdf, Portable Document Format (PDF)-programsamlingen, som også findes i koffice, KDE Office Suite, hvilket kunne medføre et lammelsesangreb (denial of service) ved at få programmet til at gå ned eller muligvis udføre vilkårlig kode.
Den gamle stabile distribution (woody) indeholder ikke koffice-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 1.3.5-4.sarge.2.
I den ustabile distribution (sid) er disse problemer rettet i version 1.4.2-6.
Vi anbefaler at du opgraderer din koffice-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.