Viliam Holub descubrió un error en gtksee, por el cual al cargar imágenes PNG de ciertas profunidades de color, gtk podría desbordar un buffer de memoria reservado para pila. Esta vulnerabilidad podría ser aprovechada por un atacante que usara una imagen PNG modificada para ejecutar código arbitrario cuando la víctima cargara el archivo en gtksee.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.5.0-6.
Para la distribución inestable (sid), este problema se corregirá en breve. Vea el error nº 76346 de Debian.
Le recomendamos que actualice el paquete gtksee.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.