Zen-parse a découvert un débordement de tampon dans gv, un visualiseur PostScript et PDF pour X11. Le même code est présent dans kghostview qui fait partie intégrante du paquet KDE-Graphics. Ce problème est déclenché par le scan du fichier PostScript et peut être exploité par un attaquant qui enverrait un fichier PostScript ou PDF mal formé. L'attaquant est en mesure d'exécuter du code aléatoire avec les privilèges de la victime.
Ce problème a été résolu dans la version 2.2.2-6.8 pour la distribution stable actuelle (Woody) et dans la version 2.2.2-6.9 pour la distribution instable (Sid). L'ancienne version stable (Potato) n'est pas affectée puisque KDE n'était pas inclus.
Nous recommandons la mise à jour de votre paquet kghostview.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.