Søren Sandmann a découvert un bogue dans l'allocation de mémoire pour les images pixmap, ce qui pouvait provoquer un plantage du serveur X ou permettre l'exécution de code arbitraire.
La mise à jour pour l'ancienne distribution stable (Woody) contient également un correctif pour plusieurs vulnérabilités dans libXpm (DSA 607, CAN-2004-0914, Bogue#309143), étant donné que le dernier correctif constituait une régression.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 4.1.0-16woody7.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 4.3.0.dfsg.1-14sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 6.8.2.dfsg.1-7 de X.Org.
Nous vous recommandons de mettre à jour vos paquets xfree86 et xorg.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.