« infamous41md » and Chris Evans ont découvert plusieurs dépassements de tampon dans xpdf, qui étaient aussi présents dans CUPS, un système d'impression pour UNIX. Ces dépassements pouvaient mener à un déni de service en plantant l'application ou éventuellement à l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.1.14-5woody14.
CUPS n'utilise plus le code source de xpdf depuis la version 1.1.22-7, mais utilise xpdf-utils pour le traitement PDF.
Nous vous recommandons de mettre à jour vos paquets CUPS.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.