Erik Sjölund descobriu um estouro de buffer no pcdsvgaview, um visualizador de PhotoCD SVGA. xpcd-svga é parte do xpcd e usa a svgalib para exibir gráficos no console Linux, precisando de permissões de root. Um usuário malicioso poderia estourar um buffer de tamanho fixo, podendo levar o programa a executar código arbitrário com privilégios elevados.
Na distribuição estável (woody), este problema foi corrigido na versão 2.08-8woody3.
Na distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seu pacote xpcd-svga imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.