フリーのPDFライブラリであるPopplerに複数の脆弱性が報告されており、Ubuntuのlibpopplerおよびlibpoppler-glibがアップデートされました。対象はUbuntu 6.06 LTS、8.04 LTS、8.10。
USN-759-1: poppler vulnerabilities | Ubuntu
元になっているのはこの脆弱性で、JBIG2データのデコード処理に問題があり、バッファオーバーフローや整数オーバーフロー、nullポインタの逆参照、無限ループなどが発生する可能性があるそうです。これによってプログラムのクラッシュや任意のコードの実行が可能になるとのこと。