Viliam Holub a découvert un bogue dans gtksee par lequel, quand on charge des images PNG de certaines profondeurs de couleur, gtksee dépassait le tampon alloué. Cette faille de sécurité pouvait être exploitée par un attaquant en utilisant une image PNG soigneusement pour exécuter n'importe quel code quand la victime charge le fichier dans gtksee.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.5.0-6.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé. Allez voir le rapport de bogue #76346 chez Debian.
Nous vous recommandons de mettre à jour votre paquet gtksee.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.