Zen-parse descobriu um buffer overflow no gv, um visualizador de arquivos PostScript e PDF pra o X11. O mesmo código está presente no gnome-gv. Este problema é acionado ao abrir um arquivo PostScript e pode ser explorado por um atacante enviando um arquivo PostScript ou PDF mal formado. O atacante pode fazer com que um código arbitrário seja executado com os privilégios da vítima.
Este problema foi corrigido na versão 1.1.96-3.1 para a atual distribuição estável (woody), na versão 0.82-2.1 para a antiga distribuição estável (potato) e na versão 1.99.7-9 para a distribuição instável (sid).
Nós recomendamos que você atualize seu pacote gnome-gv.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.