Man har upptäckt att Tk, en korsplattformsverktyguppsättning för Tcl, inte utförde tillräcklig kontroll av indata i koden som används för att läsa in GIF-bilder, vilket kunde leda till exekvering av godtycklig kod.
På grund av teknisk begränsningar i Debianarkivskripten kunde inte uppdateringen för den den gamla stabila utgåvan (Sarge) inte släppas synkroniserat med den stabila utgåvan. Den kommer tillhandahållas om några dagar.
För den stabila utgåvan (Etch) har detta problem rättats i version 8.3.5-6etch1.
Vi rekommenderar att ni uppgraderar era tk8.3-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.