Zen-parse har opdaget et bufferoverløb i gv, en PostScript- og PDF-fremviser til X11. Den samme kode findes i kghostview som er en del af pakken KDE-Graphics. Problemet opstår når PostScript-filen scannes og kan udnyttes af en angriber der sender en misdannet PostScript- eller PDF-fil. Angriberen kan få afviklet vilkårlig kode med offerets rettigheder.
Dette problem er rettet i version 2.2.2-6.8 i den aktuelle stabile distribution (woody) og i version 2.2.2-6.9 i den ustabile distribution (sid). Den gamle stabile distribution (potato) er ikke påvirket, da KDE ikke er indeholdt i den.
Vi anbefaler at du opgraderer din kghostview-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.