Danny Lungstrom a découvert deux dépassements de tampon dans pcal, un programme de génération de calendriers au format Postscript, qui pouvaient mener à l'exécution de code arbitraire lors de la compilation d'un calendrier.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 4.7-8woody1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 4.8.0-1.
Nous vous recommandons de mettre à jour votre paquet pcal.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.