Wszystkie odkryte błędy dotyczą jednego pliku - Stream.cc. Jeden z błędów pozwala na nieprawidłowe ustawienie wskaźnika DCTStreamreadProgressiveDataUnit () i wykroczyć poza pamięć dostępną dla procesu. Kolejny dotyczy metody DCTStreamreset (). Pozwala on na doprowadzenie do błędu przepełnienia sterty. Podobnie jak błąd w CCITTFaxStream::lookChar ().
Wydawcy Xpdf udostępnili kod źródłowy poprawki, więc każdy użytkownik powinien z tego faktu skorzystać (oczywiście w miarę możliwości).
źródło: arcavir