Jaguar upptäckte en sårbarhet i en komponent i xpcd, en PhotoCD-visare. xpcd-svga, en del av xpcd som använder svgalib för att visa grafik på konsolen, kopierade data av godtycklig längd från användaren till en buffert av fast längd i funktionen pcd_open.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 2.08-8woody2.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert xpcd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.