On a découvert qu'un dépassement d'entier dans le code de police PCF de freetype pouvait conduire à un déni de service et peut-être à l'exécution d'un code arbitraire.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 2.1.7-6.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.2.1-5.
Nous vous recommandons de mettre à jour votre paquet freetype.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.