Viliam Holub descobriu uma falha no gtksee atráves da qual, ao carregar imagens PNG de certas cores, o gtksee pode estourar um buffer de pilha alocado. Esta vulnerabilidade pode ser explorada por um atacante usando uma imagem PNG cuidadosamente construida para executar código arbitrário quando a vítima carrega o arquivo no gtksee.
Na atual distribuição estável (woody) este problema foi corrigido na versão 0.5.0-6.
Na distribuição instável (sid) este problema será corrigido em breve. Veja o bug #76346.
Nós recomendamos que você atualize seus pacotes gtksee.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.