Es wurde entdeckt, dass ein Integer-Überlauf im xpdf-PDF-Betrachter zur Ausführung beliebigen Codes führen kann, falls eine missgestaltete PDF-Datei geöffnet wird.
pdfkit.framework enthält eine Kopie des xpdf-Codes und erforderte auch eine Aktualisierung.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 0.8-2sarge4 behoben.
Das Paket aus der Stable-Distribution (Etch) linkt dynamisch gegen libpoppler und benötigt keine separate Aktualisierung.
Das Paket aus der Unstable-Distribution (Sid) linkt dynamisch gegen libpoppler und benötigt keine separate Aktualisierung.
Wir empfehlen Ihnen, Ihre pdfkit.framework-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.