Es wurde entdeckt, dass ein Integer-Überlauf im xpdf-PDF-Betrachter zur Ausführung beliebigen Codes führen kann, falls eine missgestaltete PDF-Datei geöffnet wird.
koffice enthält eine Kopie des xpdf-Codes und erforderte auch eine Aktualisierung.
Die alte Stable-Distribution (Sarge) wird später korrigiert werden.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.6.1-2etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.6.3-2 behoben.
Wir empfehlen Ihnen, Ihre koffice-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.