Pavel Kankovsky zjistil, že několik přetečení nalezených v libXpm knihovně jsou také v imlib a imlib2, obrazových knihovnách pro X11. Útočník může vytvořit pečlivě zhotovený soubor obrázku, který pak způsobí u aplikace slinkované s imlib nebo imlib2 spuštění libovolného kódu, když oběť tento soubor otevře. Projekt Common Vulnerabilities and Exposures zjistil následující problémy:
Mnohonásobná přetečení bufferu typu halda (heap). Tento kód není obsažen v imlib2.
Mnohonásobná celočíselná přetečení v knihovně imlib.
Pro stable distribuci (woody) byly tyto problémy opraveny ve verzi 1.0.5-2woody2.
Pro unstable distribuci (sid) budou tyto problémy brzy odstraněny.
Doporučujeme vám aktualizovat vaše imlib2 balíčky.
MD5 kontrolní součty (checksums) uvedených souborů jsou dostupné v původní zprávě.