Команда разработки KDE обнаружила уязвимость в способе использования KDE программного обеспечения Ghostscript для обработки файлов PostScript (PS) и PDF. Нападающий может передать злонамеренный файл PostScrip или PDF по почте или предоставить на web-сайте, что может привести к выполнению произвольных команд с привилегиями пользователя, просматривающего файл. Также это возможно, когда браузер генерирует список элементов каталога.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.2.2-14.4 пакета kdebase и связанных пакетов.
Старый стабильный дистрибутив (potato) не затронут, поскольку он не содержит KDE.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
В неофициальном переносе KDE 3.1.1 на woody Ральфа Нолдена (Ralf Nolden) с download.kde.org эта проблема исправлена в версии 3.1.1-0woody3 пакета kdebase. Вы можете загрузить это обновление, используя обычную строку apt-get:
deb http://download.kde.org/stable/latest/Debian stable main
Мы рекомендуем вам обновить пакет kdebase и связанные пакеты.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.