Pavel Kankovsky descubrió que varios de los desbordamientos encontrados en la biblioteca libXpm también estaban presentes en imlib e imlib2, bibliotecas de tratamiento de imagen para X11. Un atacante podía crear una imagen perniciosa de tal manera que provocara que una aplicación enlazada con imlib o con imlib2 ejecutase código arbitrario cuando una víctima abriese el archivo. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Varios desbordamientos de buffer con base en el montón. El código no está presente en imlib2.
Varios desbordamientos de enteros en la biblioteca imlib.
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.0.5-2woody2.
Para la distribución inestable (sid), estos problemas se corregirán en breve.
Le recomendamos que actualice los paquetes de imlib2.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.