Två säkerhetsproblem har upptäckts i ghostscript, den GPL-licensierade Ghostscript PostScript-/PDF-tolkaren. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Jan Lieskovsky upptäckte flera heltalsspill i ICC-biblioteket, vilka tillåter exekvering av godtycklig kod med hjälp av specialskrivna ICC-profiler i PostScript-filer med inbäddade bilder.
Jan Lieskovsky upptäckte otillräckliga kontroller av övre gränser på vissa variabelstorlekar i ICC-biblioteket, vilka tillåter exekvering av godtycklig kod med hjälp av specialskrivna ICC-profiler i PostScript-filer med inbäddade bilder.
För den stabila utgåvan (Lenny) har dessa problem rättats i version 8.62.dfsg.1-3.2lenny1.
För den gamla stabila utgåvan (Etch) har dessa problem rättats i version 8.54.dfsg.1-5etch2. Observera att paketet i den gamla stabila utgåvan kallas gs-gpl.
För uttestningsutgåvan (Squeeze) och den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era ghostscript-/gs-gpl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.