Alin Rad Pop a découvert un débordement de mémoire tampon dans kpdf. Cela peut permettre l'exécution de code arbitraire si un fichier PDF mal formé est affiché.
L'ancienne distribution stable (Sarge) sera corrigée ultérieurement.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 4:3.5.5-3etch2. Les paquets mis à jour pour l'architecture arm ne sont pas encore disponibles.
Nous vous recommandons de mettre à jour vos paquets kdegraphics.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.