Chris Evans opdagede et bufferoverløb i farve-space-håndteringskoden i Ghostscript PostScript/PDF-fortolkeren, hvilket kunne føre til udførelse af vilkårlig kode hvis en bruger blev narret til at behandle en misdannet fil.
I den stabile distribution (etch), er dette problem rettet i version 8.54.dfsg.1-5etch1 af gs-gpl og 8.15.3.dfsg.1-1etch1 af gs-esp.
I den gamle stabile distribution (sarge), er dette problem rettet i version 8.01-6 af gs-gpl og 7.07.1-9sarge1 af gs-esp.
Den ustabile distribution (sid) vil snart blive rettet.
Vi anbefaler at du opgraderer dine gs-esp- og gs-gpl-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.