Erik Sjölund descubrió un desbordamiento de buffer en pcdsvgaview, un visor de PhotoCD para SVGA. xpcd-svga es parte de xpcd, y usa svgalib para mostrar gráficos en la consola de Linux, por lo que precisa de privilegios de root. Un usuario malvado podía desbordar un buffer de tamaño fijo y provocar que el programa ejecutase código arbitrario con privilegios elevados.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.08-8woody3.
Para la distribución inestable (sid), este problema se corregirá en breve.
Le recomendamos que actualice inmediatamente el paquete xpcd-svga.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.