Крис Эванс (Chris Evans) обнаружил несколько возможностей переполнения стека и выхода за границы допустимых целочисленных значений в библиотеке libXpm, разрабатываемой X.Org, XFree86 и LessTif.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 4.1.0-16woody4.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 4.3.0.dfsg.1-8.
Мы рекомендуем вам обновить пакеты libxpm.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.