Erik Sjölund har opdaget et bufferoverløb i pcdsvgaview, et SVGA-program til visning af PhotoCD'er. xpcd-svga er en del af xpcd og anvender svgalib til visning af grafik i Linux-konsollen, hvilket kræver root-rettigheder. En ondsindet bruger kunne få en fastlængde-buffer til at løbe over, hvilket måske kunne få programmet til at udføre vilkårlig kode med forøgede rettigheder.
I den stabile distribution (woody) er dette problem rettet i version 2.08-8woody3.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du omgående opgraderer din xpcd-svga-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.