Pavel Kankovsky har opdaget at flere overløb der blev fundet i biblioteket libXpm også fandtas i imlib og imlib2, der er billedbehandlingsbiblioteker til X11. En angriber kunne med omhu fremstille en billedfil på en sådan måde, at den fik et program der var linket med imlib eller imlib2 til at udføre vilkårlig kode når filen blev åbnet af et offer. Projektet Common Vulnerabilities and Exposures har fundet frem til følende problemer:
Flere heap-baserede bufferoverløb. Denne kode findes ikke i imlib2.
Flere heltalsoverløb biblioteket imlib.
I den stabile distribution (woody) er disse problemer rettet i version 1.0.5-2woody2.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine imlib2-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.