Zen-parse havaitsi puskurin ylivuodon gv:ssä, PostScript- ja PDF-lukijassa X11:lle. Samaa koodia käytetään kghostview-ohjelmassa, joka on osa KDE-Graphics-pakettia. Ongelma ilmenee selattaessa PostScript-tiedostoa ja hyökkääjä voi käyttää tätä hyväksi lähettämällä väärin muodostetun PostScript- tai PDF-tiedoston. Hyökkääjä pystyy aiheuttamaan mielivaltaisen koodin suorittamisen uhrin käyttäjäoikeuksilla.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 2.2.2-6.8 ja epävakaan jakelun (sid) versiossa 2.2.2-6.9 . Aiempi vakaa jakelu (potato) ei ole altis tälle, sillä se ei sisällä KDE:tä.
Suosittelemme päivittämään kghostview-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.