Renaud Lifchitz entdeckte, dass gv, der PostScript- und PDF-Betrachter für X, unzureichende Bereichsüberprüfungen im PostScript-Bearbeitungs-Code durchführt, was die Ausführung von beliebigem Code mittels eines Pufferüberlaufs ermöglicht. Evince enthält eine Kopie von gv und muss auch aktualisiert werden.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.1.5-2sarge1 behoben.
Für die kommende Stable-Distribution (Etch) wurde dieses Problem in Version 0.4.0-3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.4.0-3 behoben.
Wir empfehlen Ihnen, Ihr evince-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.