Danny Lungstrom descubrió una vulnerabilidad en chbg, una herramienta para cambiar la imagen de fondo. Un archivo de configuración o un escenario pernicioso podrían hacer que se desbordara un buffer, y llegar a ejecutar código arbitrario en la máquina de la víctima.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.5-1woody1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.5-4.
Le recomendamos que actualice el paquete chgb.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.