Zen-parse havaitsi puskurin ylivuodon gv:ssä, PostScript- ja PDF-lukijassa X11:lle. Samaa koodia käytetään gnome-gv:ssä. Ongelma ilmenee selattaessa PostScript-tiedostoa ja hyökkääjä voi käyttää tätä hyväksi lähettämällä väärin muodostetun PostScript- tai PDF-tiedoston. Hyökkääjä pystyy aiheuttamaan mielivaltaisen koodin suorittamisen uhrin käyttäjäoikeuksilla.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 1.1.96-3.1, aiemman vakaan jakelun (potato) versiossa 0.82-2.1 ja epävakaan jakelun (sid) versiossa 1.99.7-9 .
Suosittelemme päivittämään gnome-gv-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.