Al Viro a trouvé un problème dans le code de gestion d'image utilisé dans Window Maker, un gestionnaire de fenêtres populaire à la NEXTSTEP. Quand il crée une image, il devrait allouer un tampon en multipliant la longueur par la hauteur de l'image mais il ne vérifie pas si cela déborde en mémoire, ce qui rend le tampon débordable. Il peut être exploité en utilisant une image conçue à dessein (comme lors de la prévisualisation des thèmes).
Ce problème est corrigé dans la version 0.80.0-4.1 pour l'actuelle distribution stable (Woody). Les paquets pour l'architecture mipsel ne sont pas encore disponibles.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.