Es wurde entdeckt, dass ein Integer-Überlauf im xpdf-PDF-Betrachter zur Ausführung beliebigen Codes führen kann, falls eine missgestaltete PDF-Datei geöffnet wird.
tetex-bin enthält eine Kopie des xpdf-Codes und erforderte auch eine Aktualisierung.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 2.0.2-30sarge5 behoben.
Das Paket aus der Stable-Distribution (Etch) linkt dynamisch gegen libpoppler und benötigt keine separate Aktualisierung.
Das Paket aus der Unstable-Distribution (Sid) linkt dynamisch gegen libpoppler und benötigt keine separate Aktualisierung.
Wir empfehlen Ihnen, Ihre tetex-bin-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.