Jaguar entdeckte eine Verwundbarkeit in einer Komponente von xpcd, einem PhotoCD-Betrachter. xpcd-svga, ein Teil von xpcd, der die svgalib zur Anzeige von Grafiken auf der Konsole benutzt, kopiert in der pcd_open-Funktion vom Benutzer bereitgestellte Daten beliebiger Länge in einen Puffer fester Größe.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.08-8woody2 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr xpcd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.