Es wurde entdeckt, dass Tk, ein plattformübergreifendes grafisches Toolkit für Tcl, eine unzureichende Eingabebereinigung im zum Laden von GIF-Bildern verwendeten Code durchführt. Dies kann zur Ausführung beliebigen Codes führen.
Wegen einer technischen Beschränkung in den Debian-Archiv-Skripten kann die Aktualisierung für die alte Stable-Distribution (Sarge) nicht synchron mit der Aktualisierung für die Stable-Distribution veröffentlicht werden. Es wird in den nächsten Tagen bereitgestellt.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 8.3.5-6etch1 behoben.
Wir empfehlen Ihnen, Ihre tk8.3-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.