Brian May upptäckte att pstotext, ett verktyg som hämtar ut text ur Postscript- och PDF-filer, inte citerar filnamn tillräckligt, vilket gjorde det möjligt att exekvera godtyckliga skalkommandon.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.9-1sarge2. Bygget för mipsel-arkitekturen är ännu inte tillgängligt på grund av tekniska problem på byggmaskinen.
För den kommande stabila utgåvan (Etch) har detta problem rättats i version 1.9-4.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.9-4.
Vi rekommenderar att ni uppgraderar ert pstotext-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.