プラットフォーム非依存の Tcl 用グラフィカルツールキットである Tk に おいて、GIF 画像のロードに用いるコードでの入力のチェックが不十分な ことがわかりました。これによって任意のコードの実行が可能となって しまいます。
Debian アーカイブスクリプトの技術的な制限により、旧安定版 (oldstable) ディストリビューション (sarge) 向けのアップデートは、安定版ディス トリビューションと同時にはリリースできません。こちらは数日のうちに 提供される予定です。
安定版 (stable) ディストリビューション (etch) では、この問題は バージョン 8.3.5-6etch1 で修正されています。
お手元の tk8.3 パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。