Mehrere Verwundbarkeiten wurden in xli entdeckt, einem Bildbetrachter für X11. Das »Common Vulnerabilities and Exposures project« legt die folgenden Probleme fest:
Ein Pufferüberlauf im Dekodierer für Bilder im FACES-Format kann von einem Angreifer ausgenutzt werden, um beliebigen Code auszuführen. Dieses Problem wurde für xloadimage bereits in DSA 069 behoben.
Tavis Ormandy vom Gentoo Linux Sicherheits-Audit-Team hat einen Fehler in der Behandlung von komprimierten Bildern gemeldet, wobei Metazeichen der Shell nicht adäquat maskiert werden.
Es wurde eine unzureichende Überprüfung von Bildeigenschaften entdeckt, wodurch potenziell Fehler in der Pufferverwaltung auftreten können.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.17.0-11woody1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.17.0-18 behoben.
Wir empfehlen Ihnen, Ihr xli-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.