Pavel Kankovsky zjistil, že několik přetečení nalezených v knihovně libXpm byla také přítomna v imlib, obrazové knihovně pro X a X11. Útočník může vytvořit pečlivě vytvořený soubor obrázku, který pak způsobí, že aplikace linkovaná s imlib spustí libovolný kód, když oběť otevře soubor. Projekt Common Vulnerabilities and Exposures zjistil následující problémy:
Mnohonásobná přetečení bufferu typu halda (heap).
Mnohonásobná celočíselná přetečení.
Pro stable distribuci (woody) byly tyto problémy opraveny ve verzi 1.9.14-2woody2.
Pro unstable distribuci (sid) byly tyto problémy odstraněny ve verzi 1.9.14-17.1 knihovny imlib a ve verzi 1.9.14-16.1 knihovny imlib+png2, kterou vytváří balíček imlib1.
Doporučujeme vám ihned aktualizovat váš balíček imlib.
MD5 kontrolní součty (checksums) uvedených souborů jsou dostupné v původní zprávě.