Chris Evans upptäckte flera problem i gdk-pixbuf, GdkPixBuf-biblioteket som används i Gtk. Det är möjligt för en angripare att exekvera godtycklig kod på offrets maskin. Gdk-pixbuf för Gtk+1.2 är ett externt paket, för Gtk+2.0 ingår det i huvud-gtk-paketet.
Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Överbelastningsattack i bmp-inläsningen.
Heapbaserat spill i pixbuf_create_from_xpm.
Heltalsspill i ico-läsaren.
För den stabila utgåvan (Woody) har dessa problem rättats i version 0.17.0-2woody2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.22.0-7.
Vi rekommenderar att ni uppgraderar era gdk-pixbuf-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.