Al Viro hat ein Problem im von Window Maker verwendeten Bild-Behandlungs-Code gefunden, einem beliebten NEXTSTEP-ähnlichen Window-Manager. Wenn ein Bild erstellt wird, würde es einen Puffer anlegen, indem die Breite und Höhe des Bildes multipliziert wird, aber es wird nicht auf einen Überlauf geprüft. Das macht es möglich, den Puffer überlaufen zu lassen. Dies könnte unter Verwendung einer speziell erstellten Bild-Datei ausgenutzt werden (zum Beispiel bei der Voransicht von Themes).
Dieses Problem wurde in Version 0.80.0-4.1 für die aktuelle stable Distribution (Woody) behoben. Pakete für die mipsel-Architektur sind noch nicht verfügbar.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.