Andrea Barisani har opdaget at xzgv, et billedvisningsprogram til X med en thumbnail-baseret billedvalgsfunktion, forsøgte at dekode JPEG-billeder inden for CMYK/YCCK-farverummet på ukorrekt vis, hvilket kunne føre til udførelse af vilkårlig kode.
I den gamle stabile distribution (woody) er dette problem rettet i version 0.7-6woody3.
I den stabile distribution (sarge) er dette problem rettet i version 0.8-3sarge1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din xzgv-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.