Den ursprungliga uppdateringen från DSA 1214-1 var inte tillräcklig; denna uppdatering korrigerar detta. Texten från originalbulletinen följer nedan:
Renaud Lifchitz upptäckte att gv, PostScript- och PDF-visaren för X, inte utför tillräckliga buffertstorlekskontroller i PostScript-tolkningskoden, vilket möjliggjorde exekvering av godtycklig kod genom ett buffertspill.
För den stabila utgåvan (Sarge) har detta problem rättats i version 3.6.1-10sarge2.
För den kommande stabila utgåvan (Etch) har detta problem rättats i version 3.6.2-2.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.6.2-2.
Vi rekommenderar att ni uppgraderar ert gv-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.