GPL Ghostscript PostScript/PDF インタープリタ ghostscript に二つのセキュ リティ問題が発見されました。The Common Vulnerabilities and Exposures project は以下の問題を認識しています。
Jan Lieskovsky さんにより、ICC library に複数の整数オーバフローがあり、 細工した ICC プロファイルを持つ画像が埋め込まれた PostScript ファイルを 使って任意のコードを実行可能であることが発見されました。
Jan Lieskovsky さんにより、ICC library の一部の変数の上限チェックが不十 分なため、細工した ICC プロファイルを持つ画像が埋め込まれた PostScript ファイルを使って任意のコードを実行可能であることが発見されました。
安定版 (stable) ディストリビューション (lenny) では、これらの問題はバージ ョン 8.62.dfsg.1-3.2lenny1 で修正されています。
旧安定版 (oldstable) ディストリビューション (etch) では、これらの問題は バージョン 8.54.dfsg.1-5etch2 で修正されています。旧安定版ではこのパッケ ージは gs-gpl という名称であることに注意してください。
テスト版ディストリビューション (squeeze) および不安定版ディストリビュー ション (sid) では、これらの問題は近く修正予定です。
直ぐに ghostscript/gs-gpl パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。