Chris Evans a découvert plusieurs problèmes dans gdk-pixbuf, la bibliothèque GdkPixBuf utilisée dans Gtk. Il est possible pour un attaquant d'exécuter n'importe quel code sur la machine victime. Gdk-pixbuf pour Gtk+1.2 est un paquet externe. Pour Gtk+2.0, il fait partie du paquet gtk principal.
Le projet Common Vulnerabilities and Exposures a identifié les failles suivantes :
Dépassement sur le tas dans la fonction pixbuf_create_from_xpm.
Dépassement sur la pile dans la fonction xpm_extract_color.
Dépassement d'entier dans le chargeur d'icônes.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.0.2-5woody2.
Pour la distribution instable (Sid), ce problème sera prochainement corrigé.
Nous vous recommandons de mettre à jour votre paquet gtk.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.