Chris Evans descubrió algunos problemas en gdk-pixbuf, la biblioteca que se usa en Gtk. Era posible que un atacante ejecutara código arbitrario en la máquina de las víctimas. Gdk-pixbuf es un paquete externo para Gtk+1.2. Para Gtk+2.0, forma parte del paquete principal de gtk.
El proyecto Common Vulnerabilities and Exposures (Exposiciones y Vulnerabilidades Comunes) identificó las siguientes vulnerabilidades:
Desbordamiento con base en el montón en pixbuf_create_from_xpm.
Desbordamiento con base en la pila en xpm_extract_color.
Desbordamiento de entero en el cargador de iconos.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.0.2-5woody2.
Para la distribución inestable (sid), estos problemas se corregirán en breve.
Le recomendamos que actualice los paquetes de Gtk.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.