Flere sårbarheder har opdaget i xloadimage, et billedvisningsprogram til X11. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Tavis Ormandy fra Gentoo Linux Security Audit Team har rapporteret en fejl i håndteringen af komprimerede billeder, hvor skallens meta-tegn er blev tilstrækkeligt indkapslet.
Utilstrækkelig validering af billedegenskaber er opdaget, det kunne potentielt medføre fejl i bufferhåndteringen.
I den stabile distribution (woody) er disse problemer rettet i version 4.1-10woody1.
I den ustabile distribution (sid) er disse problemer rettet i version 4.1-14.2.
Vi anbefaler at du opgraderer din xloadimage-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.