Pesquisadores do SuSE descobriram erros de estouro de "heap" no xpdf, a suíte de Formato de Documento Portável ("Portable Document Format - PDF"), que também está presente no pdfkit.framework, o "framework" GNUstep para renderizar conteúdo PDF, e que permitem que atacantes causem negação de serviço pela quebra da aplicação ou, possivelmente, a execução de código arbitrário.
A antiga distribuição estável ("woody") não contém pacotes pdfkit.framework.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 0.8-2sarge2.
Para a distribuição instável ("sid") estes problemas foram corrigidos na versão 0.8-4 by switching to poppler.
Recomendamos que você atualize seu pacote pdfkit.framework.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.