Mehrere Verwundbarkeiten wurden in aktuellen Versionen von Qt entdeckt, einem häufig benutzten grafischen Widget-Set, beispielsweise von KDE verwendet. Das erste Problem erlaubt einem Angreifer, beliebigen Code auszuführen, wohingegen die beiden anderen lediglich die Gefahr eines Denial of Service darstellen. Das Common Vulnerabilities and Exposures Projekt legt die folgenden Verwundbarkeiten fest:
Chris Evans hat einen Heap-basierten Überlauf beim Bearbeiten von 8-Bit RLE-kodierten BMP-Dateien entdeckt.
Marcus Meissner hat eine Absturz-Bedingung im Code zur XPM-Bearbeitung entdeckt, die in Qt 3.3 noch nicht behoben ist.
Marcus Meissner hat eine Absturz-Bedingung im Code zur GIF-Bearbeitung entdeckt, die in Qt 3.3 noch nicht behoben ist.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 3.0.3-20020329-1woody2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.3.3-4 von qt-x11-free behoben.
Wir empfehlen Ihnen, Ihre qt-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.