PDF ビューワ xpdf 中に整数オーバフローがあり、細工を施された PDF ファイルが開かれた際に任意のコードの実行を招く可能性があることが発見されました。
pdfkit.framework は xpdf のコードのコピーを含んでいるので、同様に更新が必要となります。
旧安定版ディストリビューション (oldstable、コードネーム sarge) では、 この問題はバージョン 0.8-2sarge4 で修正されています。
安定版ディストリビューション (stable、コードネーム etch) のパッケージは libpoppler に動的にリンクされているため、独立した更新は必要ありません。
不安定版ディストリビューション (unstable、コードネーム sid) のパッケージは libpoppler に動的にリンクされているため、独立した更新は必要ありません。
pdfkit.framework パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。