Kilka zagrożeń zostało odkrytych w Inkscape, programie obsługującym grafikę wektorową. Projekt Wspólnych Zagrożeń i Narażeń identyfikuje poniższe problemy:
Joxean Koret odkrył przepełnienie buforu w procesie parsowania SVG, który może prowadzić do wykonania dowolnego kodu.
Javier Fernández-Sanguino Peńa zauważył, że rozszerzenie skryptu powłoki ps2epsi używa wpisanego na stałe pliku tymczasowego, czyniąc je wrażliwe na atak poprzez dowiązanie symboliczne.
Stara stabilna dystrybucja (woody) nie zawiera pakietu inkscape.
Dla stabilnej dystrybucji (sarge) błędy te zostały poprawione w wersji 0.41-4.99.sarge2.
Dla niestabilnej dystrybucji (sid) błędy te zostały poprawione w wersji 0.42.2+0.43pre1-1.
Rekomendujemy, byś uaktualnił swój pakiet inkscape.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.