Zen-parse havaitsi puskurin ylivuodon gv:ssä, PostScript- ja PDF-lukijassa X11:lle. Ongelma ilmenee selattaessa PostScript-tiedostoa ja hyökkääjä voi käyttää tätä hyväksi lähettämällä väärin muodostetun PostScript- tai PDF-tiedoston. Hyökkääjä pystyy aiheuttamaan mielivaltaisen koodin suorittamisen uhrin käyttäjäoikeuksilla.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 3.5.8-26.1, aiemman vakaan jakelun (potato) versiossa 3.5.8-17.1 ja epävakaan jakelun (sid) versiossa 3.5.8-27 .
Suosittelemme päivittämään gv-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.