Chris Evans upptäckte flera problem i gdk-pixbuf, GdkPixBuf-biblioteket som används i Gtk. Det är möjligt för en angripare att exekvera godtycklig kod på offrets maskin. Gdk-pixbuf för Gtk+1.2 är ett externt paket, för Gtk+2.0 ingår det i huvud-gtk-paketet.
Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Heapbaserat spill i pixbuf_create_from_xpm.
Stackbaserad spill i xpm_extract_color.
Heltalsspill i ico-läsaren.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.0.2-5woody2.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era Gtk-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.