Jaguar a découvert une faille de sécurité dans un composant de xpcd, un visualisateur de PhotoCD. xpcd-svga, part de xpcd, qui utilise svgalib pour l'affichage sur la console, copiait les données utilisateur de n'importe quelle longueur dans un tampon à taille fixe dans la fonction pcd_open.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.08-8woody2.
Pour la distribution instable (Sid), ce problème sera corrigé bientôt.
Nous vous recommandons de mettre à jour votre paquet xpcd.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.