El equipo de KDE descubrió una vulnerabilidad en la forma en la que KDE usa el software Ghostscript al procesar archivos PostScript (PS) y PDF. Un atacante podía proporcionar un archivo PostScript o PDF malicioso vía correo electrónico o sitio web que podría provocar la ejecución de comandos arbitrarios con los privilegios del usuario que estuviera viendo el archivo o cuando el navegador generara un listado del directorio con miniaturas.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.2.2-6.11 de kdegraphics y paquetes asociados.
La distribución estable anterior (potato) no se ve afectada porque no contiene KDE.
Para la distribución inestable (sid), este problema se corregirá pronto.
Para la migración no oficial de KDE 3.1.1 a woody de Ralf Nolden de download.kde.org, este problema se ha corregido en la versión 3.1.1-0woody2 de kdegraphics. Usando la línea de apt-get para la migración podrá actualizarse:
deb http://download.kde.org/stable/latest/Debian stable main
Le recomendamos que actualice kdegraphics y los programas asociados.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.