Tavis Ormandy opdagede at den indlejrede kopi af GD-biblioteket libwmf, et bibliotek til fortolkning af Windows-metafiler (WMF), anvendte en pointer efter den allerede var frigivet. En angriber, der anvendte en særligt fremstillet WMF-fil kunne forårsage et lammelsesangreb eller muligvis udføre vilkårlig kode gennem applikationer, der anvender dette bibliotek.
I den gamle stabile distribution (etch), er dette problem rettet i version 0.2.8.4-2+etch1.
I den stabile distribution (lenny), er dette problem rettet i version 0.2.8.4-6+lenny1.
I distributionen testing (squeeze), vil dette problem snart blive rettet.
I den ustabile distribution (sid), er dette problem rettet i version 0.2.8.4-6.1.
Vi anbefaler at du opgraderer dine libwmf-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.