On a découvert que poppler, une bibliothèque de rendu de PDF, ne gérait pas correctement les polices de caractères incorporées dans les fichiers PDF. Cela permet à un attaquant d'exécuter du code arbitraire par l'intermédiaire d'un objet de police conçu spécifiquement.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.4.5-5.1etch3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.8.0-1.
Nous vous recommandons de mettre à jour vos paquets poppler.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.