Pavel Kankovsky descubrió que varios de los desbordamientos de buffer que se encontraron en la biblioteca libXpm también estaban presentes en imlib, una biblioteca de tratamiento de imágenes para X y X11. Un atacante podía crear una imagen manipulada que provocara que una aplicación enlazada con imlib ejecutase código arbitrario cuando la víctima abriese el archivo. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Varios desbordamientos de buffer con base en el montón.
Varios desbordamientos de enteros.
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.9.14-2woody2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.9.14-17.1 de imlib y en la versión 1.9.14-16.1 de imlib+png2, que produce el paquete imlib1.
Le recomendamos que actualice inmediatamente los paquetes de imlib.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.