Zen-parse descubrió un desbordamiento de búfer en gv, un visor de PostScript y PDF para X11. Este problema se producía al recorrer el archivo PostScript y un atacante podía explotarlo enviando un archivo PostScript o PDF mal formado. El atacante podía hacer que se ejecutara código arbitrario con los privilegios de la víctima.
Este problema se ha corregido en la versión 3.5.8-26.1 para la distribución estable actual (woody), en la versión 3.5.8-17.1 para la distribución estable anterior (potato) y en la versión 3.5.8-27 para la distribución inestable (sid).
Le recomendamos que actualice el paquete gv.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.