Plusieurs développeurs ont découvert un certain nombre de problèmes dans la bibliothèque libXpm, qui est fournie par X.org, XFree86 et LessTif. Ces bogues peuvent être exploités par un attaquant local ou distant afin d'obtenir un accès au système ou pour outrepasser leurs droits locaux, en utilisant une image au format XPM spécialement conçue.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 4.1.0-16woody5.
Pour la distribution instable (Sid), ce problème sera corrigé dans la version 4.3.0.dfsg.1-9.
Nous vous recommandons de mettre à jour votre paquet xlibs immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.