プラットフォーム非依存の Tcl 用グラフィカルツールキットである Tk に おいて、GIF 画像のロードに用いるコードでの入力のチェックが不十分な ことがわかりました。これによって任意のコードの実行が可能となって しまいます。
旧安定版 (oldstable) ディストリビューション (sarge) では、この 問題はバージョン 8.4.9-1sarge1 で修正されています。
安定版 (stable) ディストリビューション (etch) では、この問題は バージョン 8.4.12-1etch1 で修正されています。
直ぐにお手元の tk8.4 パッケージをアップグレードすることを勧めます。 sparc 向けの更新パッケージは後ほど提供されます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。