Jaguar har opdaget discovered en sårbarhed i en komponent til xpcd, et program til PhotoCD-visning. xpcd-svga, en del af xpcd som anvender svgalib til visning af grafik på konsollen, kopierede brugerangivne data af vilkårlig længde ind i en fastlængde-buffer i funktionen pcd_open.
I den nuværende stabile distribution (woody) er dette problem rettet i version 2.08-8woody2.
I den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opdaterer din xpcd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.