Brian May har opdaget at pstotext, et værktøj til udtrækning af af tekst fra PostScript- og PDF-filer, udførte utilstrækkelig citering af filnavne, hvilket gjorde det muligt at udføre vilkårlige shell-kommandoer.
I den stabile distribution (sarge) er dette problem rettet i version 1.9-1sarge2. Opbygningen til mipsel-arkitekturen er endnu ikke tilgængelig på grund af tekniske problemer på opbygningsværtsmaskinen.
I den kommende stabile distribution (etch) er dette problem rettet i version 1.9-4.
I den ustabile distribution (sid) er dette problem rettet i version 1.9-4.
Vi anbefaler at du opgraderer din pstotext-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.