Man har opdaget at Tk, et flerplatforms grafisk værktøj til Tcl, udførte utilstrækkelig kontrol af inddata i koden, der anvendes til at indlæse GIF-billeder, hvilket kunne føre til udførelse af vilkårlig kode.
På grund af tekniske begrænsninger i Debians arkivskripter, kan opdateringen af den gamle stabile distribution (sarge) ikke frigives samtidig med opdateringen af den stabile distribution. Den vil blive gjort tilgængelig en af de nærmeste dage.
I den stabile distribution (etch), er dette problem rettet i version 8.3.5-6etch1.
Vi anbefaler at du opgraderer dine tk8.3-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.