iDEFENSE descubrió un desbordamiento de entero en el filtro pdftops de los paquetes xpdf y xpdf-i que se podía explotar para ganar los privilegios del usuario destino. Esto podía llevar a obtener acceso no autorizado al usuario «lp» si el programa pdftops formaba parte del filtro de impresión.
Para la distribución estable actual (woody), xpdf-i es un paquete fantasma, y el problema ya se había corregido en xpdf.
Para la distribución estable anterior (potato), este problema se había corregido en la versión 0.90-8.1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.01-2.
Le recomendamos que actualice el paquete xpdf-i.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.