Chris Evans entdeckte einen Pufferüberlauf im Code zum Umgang mit Farbräumen des Ghostscript-PostScript/PDF-Interpreters. Dies kann zur Ausführung beliebigen Codes führen, falls ein Benutzer ausgetrickst wird, eine missgestaltete Datei zu bearbeiten.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 8.54.dfsg.1-5etch1 von gs-gpl und 8.15.3.dfsg.1-1etch1 von gs-esp behoben.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 8.01-6 von gs-gpl und 7.07.1-9sarge1 von gs-esp behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihre gs-esp- und gs-gpl-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.