Heimdallrもlibpng使っていますので影響を受けます。
具体的には、この脆弱性を突くPNGファイルが含まれたスキン使おうとすると、
Heimdallrを乗っ取られて悪質なプログラムを自由に実行されてしまいます。
といってもHeimdallrのようなマイナーアプリケーションに脆弱性が増えたところで、世の中に与える影響はほとんどないので、次のバージョンで修正すればいいさと結構のんびり構えています。
実のところ、Heimdallrのセキュリティ面の問題は、今回のlibpng関連以外にもたくさんあるでしょう。
Heimdallrで行っている対策は、
「http:以外の文字から始まるURLを開かない。」
程度のものです。
セキュリティ専門家の目から見れば、他にもたくさん問題があるでしょう。たぶん。
しかし、残念ながら、私の力量では、問題を解決するどころか、どのような問題があるのかも把握しておりません。問題を念入りに探す時間もありませんし、しばらくはこのままでしょう。
というわけで。
あまりHeimdallrに高度なセキュリティを期待しないで下さい。
使う時には、ある程度のセキュリティリスクがあることを覚悟した上で、お使い下さい。