Flera sårbarheter upptäcktes i senare versioner av Qt, ett vanligt grafiskt bibliotek som bland annat används i KDE. Det första problemet gör det möjligt för en angripare att exekvera godtycklig kod medan de andra två bara verkar kunna utnyttjas till överbelastningsattacker. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Chris Evans upptäckte ett heapbaserat buffertspill vid hantering av åttabitars RLE-kodade BMP-filer.
Marcus Meissner upptäckte en krasch i XPM-hanteringskoden som ännu inte rättats i Qt 3.3.
Marcus Meissner upptäckte en krasch i GIF-hanteringskoden som ännu inte rättats i Qt 3.3.
För den stabila utgåvan (Woody) har dessa problem rättats i version 3.0.3-20020329-1woody2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.3.3-4 av qt-x11-free.
Vi rekommenderar att ni uppgraderar era qt-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.