Viliam Holub hat einen Fehler in gtksee entdeckt, der dazu führt, dass beim Laden von PNG-Bildern bestimmter Farbtiefen ein auf dem Heap allozierter Puffer überläuft. Diese Verwundbarkeit kann durch einen Angreifer ausgenutzt werden, um mit einem geeignet erstellten PNG-Bild beliebigen Code auszuführen, wenn das Opfer dieses Bild in gtksee öffnet.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.5.0-6 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben werden. Sehen Sie dazu auch den Debian-Fehlerbericht #76346.
Wir empfehlen Ihnen, Ihr gtksee-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.