Zen-parse upptäckte ett buffertspill i gv, en PostScript- och PDF-visare för X11. Samma kod förekommer i gnome-gv. Problemet uppstår då PostScriptfilen genomsöks och kan utnyttjas av en angripare genom att sända en felaktig PostScript- eller PDF-fil. Angriparen kan få godtycklig kod att köras med offrets privilegier.
Detta problem har rättats i version 1.1.96-3.1 för den nuvarande stabila utgåvan (Woody), i version 0.82-2.1 för den gamla stabila utgåvan (Potato) samt i version 1.99.7-9 för den instabila utgåvan (Sid).
Vi rekommenderar att ni uppgraderar ert gnome-gv-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.