On a découvert que le code de chargement d'images dans la bibliothèque d'interface utilisateur graphique GTK+ ne gérait pas suffisamment les erreurs lors du chargement d'images mal formées, cela peut conduire à un déni de service.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 2.6.4-3.2. Pour cette mise à jour, l'architecture Motorola 680x0 manque car il y a un problème de construction. Des paquets seront publiés lorsque ce problème aura été résolu.
Pour la prochaine distribution stable (Etch), ce problème a été corrigé dans la version 2.8.20-5.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.8.20-5.
Nous vous recommandons de mettre à jour vos paquets GTK.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.