To sikkerhedsproblemer er opdaget i ghostscript, GPL Ghostscript PostScript-/PDF-fortolkeren. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Jan Lieskovsky opdagede flere heltalsoverløb i ICC-biblioteket, hvilket gjorde det muligt at udføre vilkårlig kode gennem fabrikerede ICC-profiler i PostScript-filer med indlejrede billeder.
Jan Lieskovsky opdagede at der var utilstrækkelige øvre grænse-kontroller på visse variable størrelser i ICC-biblioteket, hvilket gjorde det muligt at udføre vilkårlig kode gennem fabrikerede ICC-profiler i PostScript-filer med indlejrede billeder.
I den stabile distribution (lenny), er disse problemer rettet i version 8.62.dfsg.1-3.2lenny1.
I den gamle stabile distribution (etch), er disse problemer rettet i version 8.54.dfsg.1-5etch2. Bemærk at pakken hedder gs-gpl i den gamle stabile distribution.
I distributionen testing (squeeze) og i den ustabile distribution (sid), vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine ghostscript/gs-gpl-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.