Danny Lungstrom descobriu uma vulnerabilidade no chbg, uma ferramenta para mudar as figuras de fundo. Um arquivo de configuração/cenário criado maliciosamente poderia estourar um buffer e levar à execução de código arbitrário no computador da vítima.
Na distribuição estável (woody), este problema foi corrigido na versão 1.5-1woody1.
Na distribuição instável (sid), este problema foi corrigido na versão 1.5-4.
Nós recomendamos que você atualize seu pacote chbg.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.