Zen-parse upptäckte ett buffertspill i gv, en PostScript- och PDF-visare för X11. Samma kod förekommer i kghostview som är en del av paketet KDE-Graphics. Problemet uppstår då PostScriptfilen genomsöks och kan utnyttjas av en angripare genom att sända en felaktig PostScript- eller PDF-fil. Angriparen kan få godtycklig kod att köras med offrets privilegier.
Detta problem har rättats i version 2.2.2-6.8 för den nuvarande stabila utgåvan (Woody) samt i version 2.2.2-6.9 för den instabila utgåvan (Sid). Den gamla stabila utgåvan (Potato) berörs inte eftersom den inte innehåller KDE.
Vi rekommenderar att ni uppgraderar ert kghostview-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.