Tavis Ormandy さんにより、Windows Metafile (WMF) パースライブラリ libwmf に内蔵された GD ライブラリのコピー中で解放済みのポインタを使用 していることが発見されました。攻撃者が細工した WMF ファイルを用いて、 このライブラリを使うアプリケーションをクラッシュさせることができ、さら に任意のコードの実行の可能性もあります。
旧安定版 (oldstable) ディストリビューション (etch) では、この問題はバー ジョン 0.2.8.4-2+etch1 で修正されています。
安定版 (stable) ディストリビューション (lenny) では、この問題はバー ジョン 0.2.8.4-6+lenny1 で修正されています。
テスト版ディストリビューション (squeeze) では、この問題は近く修正予定で す。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ ン 0.2.8.4-6.1 で修正されています。
直ぐに libwmf パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。