Thomas Kristensen entdeckte eine Verwundbarkeit in gdk-pixbuf (Binärpaket libgdk-pixbuf2), der GdkPixBuf Bilderbibliothek für Gtk, durch die eine Anwendung, die die Bibliothek nutzt, zum Absturz gebracht werden kann. Um das Problem auszunutzen kann ein entfernter Angreifer eine sorgfältig präparierte BMP-Datei per E-Mail verschicken, was z.B. Evolution zum Absturz bringen kann. Das Problem ist aber wahrscheinlich nicht auf Evolution beschränkt.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.17.0-2woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.22.0-3 behoben.
Wir empfehlen Ihnen, Ihr libgdk-pixbuf2-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.