Chris Evans descubrió algunos problemas en gdk-pixbuf, la biblioteca GdkPixBuf que se usa en Gtk. Era posible que un atacante ejecutara código arbitrario en la máquina de las víctimas. Gdk-pixbuf es un paquete externo para Gtk+1.2. Para Gtk+2.0, forma parte del paquete principal de gtk.
El proyecto Common Vulnerabilities and Exposures (Exposiciones y Vulnerabilidades Comunes) identificó las siguientes vulnerabilidades:
Denegación de servicio en el cargador de bmp.
Desbordamiento con base en el montón en pixbuf_create_from_xpm.
Desbordamiento con base en la pila en xpm_extract_color.
Desbordamiento de entero en el cargador de iconos.
Para la distribución estable (woody), estos problemas se han corregido en la versión 0.17.0-2woody2.
Para la distribución inestable (sid), estos problemas se han corredigo en la versión 0.22.0-7.
Le recomendamos que actualice el paquete gdk-pixbuf.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.