Es wurde entdeckt, dass ein Integer-Überlauf im xpdf-PDF-Betrachter zur Ausführung beliebigen Codes führen kann, falls eine missgestaltete PDF-Datei geöffnet wird.
libextractor enthält eine Kopie des xpdf-Codes und erforderte auch eine Aktualisierung.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 0.4.2-2sarge6 behoben.
Die Stable-Distribution (Etch) ist von diesem Problem nicht betroffen.
Die Unstable-Distribution (Sid) ist von diesem Problem nicht betroffen.
Wir empfehlen Ihnen, Ihre libextractor-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.