Thomas Kristensen a découvert une faille de sécurité dans gdk-pixbuf (paquet binaire libgdk-pixbuf2), la bibliothèque d'image pour Gtk GdkPixBuf, qui peut causer le plantage de l'application. Pour exploiter ce problème, un attaquant distant pouvait envoyer un fichier BMP soigneusement conçu via courriel, qui ferait planter par exemple Evolution mais pas que cette application.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.17.0-2woody1.
Pour la distribution instable (Sid), ce problème sera corrigé dans la version 0.22.0-3.
Nous vous recommandons de mettre à jour votre paquet libgdk-pixbuf2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.