Viliam Holub upptäckte ett fel i gtksee med vilket gtksee kunde spilla en heap-allokerad buffert vid inläsning av PNG-bilder med vissa specifika färgdjup. Denna sårbarhet kunde utnyttjas av en angripare genom via specialtillverkade PNG-bilder för att exekvera godtycklig kod när offret läser in filen i gtksee.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.5.0-6.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort. Se mer i Debians felrapport nr 76346.
Vi rekommenderar att ni uppgraderar ert gtksee-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.