Henning Makholm さんにより、画像編集プログラム Gimp の XCF 画像を読み込むコードにバッファオーバフローが発見されました。 特殊な細工をした XCF 画像を読み込ませることで、 アプリケーションに任意のコードを実行させることが可能です。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 2.2.6-1sarge1 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 2.2.11-3.1 で修正されています。
gimp パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。