Renaud Lifchitz har opdaget at gv, PostScript- PDF-viseren til X, udførte utilstrækkelige grænsekontroller i fortolkningen af PostScript-kode, hvilket gjorde det muligt at udføre vilkårlig kode gennem et bufferoverløb. Evince indeholder en kopi af gv, og skal derfor også opdateres.
I den stabile distribution (sarge) er dette problem rettet i version 0.1.5-2sarge1.
I den kommende stabile distribution (etch) er dette problem rettet i version 0.4.0-3.
I den ustabile distribution (sid) er dette problem rettet i version 0.4.0-3.
Vi anbefaler at du opgraderer din evince-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.