Zen-parse har opdaget et bufferoverløb i gv, en program til fremvisning af PostScript- og PDF-filer til X11. Den samme kode er i gnome-gv. Problemet opstår når PostScript-filen scannes og kan udnyttes af en angriber ved at sende en misdannet PostScript- eller PDF-fil. Angriberen kan få afviklet vilkårlig kode med offerets rettigheder.
Dette problem er rettet i version 1.1.96-3.1 i den aktuelle stabile distribution (woody), i version 0.82-2.1 i den gamle stabile distribution (potato) og i version 1.99.7-9 i den ustabile distribution (sid).
Vi anbefaler at du opgraderer din gnome-gv-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.