Man har opdaget et heltalsoverløb i PDF-fremviseren xpdf, hvilket kunne føre til udførelse af vilkårlig kode, hvis en misdannet PDF-fil blev åbnet.
pdfkit.framework indeholder en kopi af xpdf-koden, og kræver derfor også en opdatering.
I den gamle stabile distribution (sarge) er dette problem rettet i version 0.8-2sarge4.
Pakken i den stabile distribution (etch) linker dynamisk mod libpoppler og behøver ikke en separat opdatering.
Pakken i den ustabile distribution (sid) linker dynamisk mod libpoppler og behøver ikke en separat opdatering.
Vi anbefaler at du opgraderer dine pdfkit.framework-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.