Thomas Kristensen odkrył naruszenie bezpieczeństwa w gdk-pixbuf (pakiet binarny libgdk-pixbuf2), bibliotece GdkPixBuf dla Gtk, które może spowodować zawieszenie korzystającej z niej aplikacji. Aby wykorzystać ten błąd, atakujący z zewnątrz może wysłać pocztą specjalnie spreparowany plik BMP, który spowoduje zawieszenie się n.p. Evolution, ale błąd ten nie odnosi się prawdopodobnie tylko do Evolution.
W dystrybucji stabilnej (woody) powyższy problem został wyeliminowany w wersji 0.17.0-2woody1.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 0.22.0-3.
Zalecamy aktualizację pakietu libgdk-pixbuf2.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.