Поль Забо (Paul Szabo) обнаружил, что ps2epsi, скрипт, распространяемый как часть пакета gs-common, содержащего общие для разных выпусков Ghostscript файлы, создаёт временный файл небезопасным образом. ps2epsi использует временный файл в процессе вызова ghostscript. При создании файла не принимаются надлежащие меры безопасности, что может позволить локальному нападающему переписать файлы, принадлежащие пользователю, запустившему ps2epsi.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.3.3.0woody1.
Старый стабильный дистрибутив (potato) не затронут этой проблемой.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.3.3.1.
Мы рекомендуем вам обновить пакет gs-common.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.