Brian May descubrió que pstotext, una utilidad para extraer texto plano de archivos Postscript y PDF, no aplicaba un citado suficiente a los nombres de los archivos, lo que permitía la ejecución de órdenes de shell arbitrarias.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.9-1sarge2. Los paquetes para la arquitectura mipsel aún no están disponibles, debido a problemas técnicos con la máquina de compilación.
Para la próxima distribución estable (etch), este problema se ha corregido en la versión 1.9-4.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.9-4.
Le recomendamos que actualice el paquete pstotext.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.