Zen-parse har opdaget et bufferoverløb i gv, en program til fremvisning af PostScript- og PDF-filer til X11. Problemet opstår når PostScript-filen scannes og kan udnyttes af en angriber ved at sende en misdannet PostScript- eller PDF-fil. Angriberen kan få afviklet vilkårlig kode med offerets rettigheder.
Dette problem er rettet i version 3.5.8-26.1 i den aktuelle stabile distribution (woody), i version 3.5.8-17.1 i den gamle stabile distribution (potato) og i version 3.5.8-27 i den ustabile distribution (sid).
Vi anbefaler at du opgraderer din gv-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.