Julien Danjou et Peter De Wachter ont découvert qu'un débordement de mémoire tampon dans le chargeur XPM pour Imlib2, ou librairie puissante de chargement et de rendu d'images peut conduire à l'exécution de code arbitraire.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.3.0.0debian1-4+etch2.
Pour la distribution stable à venir (Lenny) et la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.4.0-1.2.
Nous vous recommandons de mettre à jour vos paquets imlib2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.