Zen-parse a découvert un dépassement de tampon dans gv, un visualisateur de fichiers PostScript et PDF pour X11. Le même code est présent dans gnome-gv. Ce problème a lieu en scannant un fichier PostScript et peut être exploité par un attaquant envoyant un fichier PostScript ou PDF mal formé. L'attaquant est capable de faire exécuter du code arbitraire avec les privilèges de la victime.
Ce problème est corrigé dans la version 1.1.96-3.1 pour l'actuelle distribution stable (Woody), dans la version 0.82-2.1 pour l'ancienne distribution stable (Potato) et dans la version 1.99.7-9 pour la distribution instable (Sid).
Nous vous recommandons de mettre à jour le paquet gnome-gv.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.