Brian May a découvert que pstotext, un utilitaire permettant d'extraire le texte de fichiers PostScript et PDF, n'effectuait pas une protection suffisante des noms de fichiers, cela permet l'exécution de commandes de shell arbitraires.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 1.9-1sarge2. La construction pour l'architecture mipsel n'est pas encore disponible à cause de problèmes techniques sur l'hôte de construction.
Pour la prochaine distribution stable (Etch), ce problème a été corrigé dans la versions 1.9-4.
Pour la distribution instable (Sid), ce problème a été corrigé dans la versions 1.9-4.
Nous vous recommandons de mettre à jour votre paquet pstotext.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.