Tavis Ormandy upptäckte att den inbäddade kopian av GD-biblioteket i libwmf, ett bibliotek för tolkning av windowsmetafiler (WMF), använder en pekare efter att den frisläppts. En angripare som använder en specialskriven WMF-fil kan orsaka en överbelastning eller möjligen exekvering av godtycklig kod via applikationer som använder detta bibliotek.
För den gamla stabila utgåvan (Etch) har detta problem rättats i version 0.2.8.4-2+etch1.
För den stabila utgåvan (Lenny) har detta problem rättats i version 0.2.8.4-6+lenny1.
För uttestningsutgåvan (Squeeze) kommer detta problem att rättas inom kort.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.2.8.4-6.1.
Vi rekommenderar att ni uppgraderar era libwmf-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.