Man har upptäckt att ett heltalsspill i PDF-visaren xpdf kunde leda till exekvering av godtycklig kod om en felformad PDF-fil öppnas.
pdfkit.framework innehåller ett exemplar av xpdf-koden och behöver också uppdateras.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 0.8-2sarge4.
Paketet i den stabila utgåvan (Etch) länkar dynamiskt mot libpoppler och behöver inte uppdateras separat.
Paketet i den instabila utgåvan (Sid) länkar dynamiskt mot libpoppler och behöver inte uppdateras separat.
Vi rekommenderar att ni uppgraderar era pdfkit.framework-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.