Zen-parse upptäckte ett buffertspill i gv, en PostScript- och PDF-visare för X11. Problemet uppstår då PostScriptfilen genomsöks och kan utnyttjas av en angripare genom att sända en felaktig PostScript- eller PDF-fil. Angriparen kan få godtycklig kod att köras med offrets privilegier.
Detta problem har rättats i version 3.5.8-26.1 för den nuvarande stabila utgåvan (Woody), i version 3.5.8-17.1 för den gamla stabila utgåvan (Potato) samt i version 3.5.8-27 för den instabila utgåvan (Sid).
Vi rekommenderar att ni uppgraderar ert gv-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.