Jaguar обнаружил уязвимость в одном из компонентов xpcd, программе просмотра PhotoCD. Функция pcd_open xpcd-svga, компонента xpcd, использующего svgalib для вывода графики на консоль, может попытаться скопировать предоставленные пользователем данные произвольной длины в буфер фиксированного размера.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.08-8woody2.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет xpcd.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.