Zen-parse descobriu um buffer overflow no gv, um visualizador de PostScript e PDF para o X11. O mesmo código está presente no kghostview que é parte do pacote KDE-Graphics. Este problema é acionado ao abrir um arquivo PostScript e pode ser explorado por um atacante enviando um arquivo PostScript ou PDF mal formado. O atacante pode fazer com que um código arbitrário seja executado com os privilégios da vítima.
Este probelam foi corrigido na versão 2.2.2-6.8 para a atual distribuição estável (woody) e na versão 2.2.2-6.9 para a distribuição instável (sid). A antiga distribuição (potato) não foi afetada, uma vez que o KDE não está incluso.
Nós recomendamos que você atualize seus pacotes kghostview.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.