Plusieurs failles de sécurité ont été découvertes dans les versions récentes de Qt, un jeu répandu de widgets graphiques, utilisé dans KDE par exemple. Le premier souci permet à un attaquant d'exécuter n'importe quel code, alors que les deux autres semblent causer un déni de service. Le projet Common Vulnerabilities and Exposures identifie les failles de sécurité suivantes :
Chris Evans a découvert un dépassement de pile mémoire en gérant les fichiers BMP encodés en 8 bits.
Marcus Meissner a découvert une condition de plantage dans le code de gestion XPM, qui n'est pas encore corrigée dans Qt 3.3.
Marcus Meissner a découvert une condition de plantage dans le code de gestion GIF, qui n'est pas encore corrigée dans Qt 3.3.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 3.0.3-20020329-1woody2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 3.3.3-4 de qt-x11-free.
Nous vous recommandons de mettre à jour vos paquets qt.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.