La actualización original que proporcionó en el DSA 1214-1 era insuficiente, esta actualización lo corrige. Para consultas, encontrará a continuación el aviso original:
Renaud Lifchitz descubrió que gv, el visor PostScript y PDF para X, no realizaba suficientes comprobaciones de los límites en el código de análisis de Postscript, lo que permitía la ejecución de código arbitrario mediante un desbordamiento de búfer.
Para la distribución estable (sarge), este problema se ha corregido en la versión 3.6.1-10sarge2.
Para la próxima distribución estable (etch), este problema se ha corregido en la versión 3.6.2-2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 3.6.2-2.
Le recomendamos que actualice el paquete gv.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.