Zen-parse ha trovato un overflow di buffer in gv, un programma che mostra PostScript e PDF in X11. Il problema nasce dalla scansione del file PostScript e può essere utilizzato da un attaccante che invii un file PostScript o PDF modificato alla bisogna. L'attaccante sarà capace di eseguire un codice qualsiasi con i privilegi della vittima.
Questo problema è stato sistemato nella versione 3.5.8-26.1 per la attuale distribuzione stable (woody), nella versione 3.5.8-17.1 per la vecchia distribuzione stable (potato) e nella versione 3.5.8-27 per la distribuzione unstable (sid).
Raccomandiamo di aggiornare il proprio pacchetto gv.
Somma di controllo MD5 per i file in elenco disponibile nella notizia originale.