SuSE-Forscher entdeckten Heap-Überlauf-Fehler in xpdf, der Programmsammlung für Portable Document Format (PDF), die auch in gpdf, der GNOME-Version des Betrachters für Portable Document Format, enthalten sind und die es Angreifern erlauben können, eine Diensteverweigerung hervorzurufen, indem die Anwendung abstürzen lassen, oder möglicherweise beliebigen Code auszuführen.
Die alte Stable-Distribution (Woody) enthält das gpdf-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.8.2-1.2sarge3 behoben.
Für die Unstable-Distribution wird das Paket in Kürze aktualisiert werden.
Wir empfehlen Ihnen, Ihr gpdf-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.