”infamous41md” och Chris Evans upptäckte flera heapbaserade buffertspill i xpdf, en svit för att hantera Portable Document Format (PDF), vilket även ingår i CUPS, det gemensamma utskriftssystemet för Unix, vilka kunde användas till överbelastningsattacker genom att krascha programmet eller möjligen till att exekvera godtycklig kod.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 1.1.14-5woody14.
CUPS använder inte längre xpdf-källkoden sedan version 1.1.22-7, då det gick över till att använda xpdf-utils för att hantera PDF.
Vi rekommenderar att ni uppgraderar era CUPS-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.