Pavel Kankovsky a découvert que de nombreux dépassements trouvés dans la bibliothèque libXpm étaient également présents dans imlib et imlib2, des bibliothèques de traitement d'image pour X et X11. Un attaquant pouvait exécuter un code arbitraire sur la machine victime si celle-ci ouvrait une image malveillante dans une application utilisant imlib ou imlib2. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Multiples dépassements de pile mémoire. Le code de imlib2 n'est pas affecté.
Multiples dépassements d'entier dans la bibliothèque imlib.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.0.5-2woody2.
Pour la distribution instable (Sid), ces problèmes seront bientôt corrigés.
Nous vous recommandons de mettre à jour vos paquets imlib2.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.