Zen-parse descubrió un desbordamiento de búfer en gv, un visor PostScript y PDF para X11. El mismo código está presente en kghostview, que es parte del paquete KDE-Graphics. Este problema se dispara al analizar el archivo PostScript y el atacante puede explotarlo enviando un archivo PostScript o PDF mal formado. El atacante puede causar que se ejecute código arbitrario con los privilegios de la víctima.
Este problema se ha corregido en la versión 2.2.2-6.8 de la distribución estable actual (woody) y en la versión 2.2.2-6.9 para la distribución inestable (sid). La distribución estable anterior (potato) no se ve afectada porque KDE no estaba incluido.
Le recomendamos que actualice el paquete kghostview.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.