Renaud Lifchitz descubrió que gv, el visor PostScript y PDF para X, no realizaba suficientes comprobaciones de los límites, lo que permitía la ejecución de código arbitrario mediante un desbordamiento de búfer. Evince utiliza una copia incrustada de gv y también se tiene que actualizar.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.1.5-2sarge1.
Para la próxima distribución estable (etch), este problema se ha corregido en la versión 0.4.0-3.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.4.0-3.
Le recomendamos que actualice el paquete evince.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.