Den oprindelige opdatering i DSA 1214-1 var utilstrækkelig; denne opdatering retter problemet. Til reference er herunder den oprindelige bulletins tekst:
Renaud Lifchitz opdagede at gv, PostScript- og PDF-fremviseren til X, udførte utilstrækkelige grænsekontroller i koden til fortolkning af PostScript, hvilket gjorde det muligt at udføre vilkårlig kode gennem et bufferoverløb.
I den stabile distribution (sarge) er dette problem rettet i version 3.6.1-10sarge2.
I den kommende stabile distribution (etch) er dette problem rettet i version 3.6.2-2.
I den ustabile distribution (sid) er dette problem rettet i version 3.6.2-2.
Vi anbefaler at du opgraderer din gv-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.