Die ursprüngliche Aktualisierung in DSA 1214-1 war unzureichend; diese Aktualisierung korrigiert dies. Zur Referenz folgt die ursprüngliche Sicherheitsankündigung:
Renaud Lifchitz entdeckte, dass gv, der PostScript- und PDF-Betrachter für X, unzureichende Bereichsüberprüfungen im PostScript-Bearbeitungs-Code durchführt, was die Ausführung von beliebigem Code mittels eines Pufferüberlaufs ermöglicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.6.1-10sarge2 behoben.
Für die kommende Stable-Distribution (Etch) wurde dieses Problem in Version 3.6.2-2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.6.2-2 behoben.
Wir empfehlen Ihnen, Ihr gv-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.