Zen-parse descobriu um buffer overflow no gv, um visualizador de PostScript e PDF para X11. Esse problema é iniciado pelo escaneamento do arquivo PostScript que pode ser explorado por um atacante que envia um arquivo PDF ou PostScript mal formado. O atacante consegue com isso executar códigos arbitrários com os privilégios da vítima.
Este problema foi corrigido na versão 3.5.8-26.1 para a atual distribuição estável (woody), na versão 3.5.8-17.1 para a antiga distribuição estável (potato) e na versão 3.5.8-27 para a atual distribuição instável (sid).
Nós recomendamos que você atualize seu pacote gv imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.