Andrea Barisani upptäckte att zgv, en svgalib-bildvisare, försökte avkoda JPEG-bilder i CMYK-/YCCK-färgrymden felaktigt, vilket kunde leda till exekvering av godtycklig kod.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 5.5-3woody3.
För den stabila utgåvan (Sarge) har detta problem rättats i version 5.7-1.4.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert zgv-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.