Mehrere Verwundbarkeiten wurden in chmlib entdeckt, einer Bibliothek
zur Behandlung von Dateien im CHM-Format. Das Common Vulnerabilities and
Exposures project
identifiziert die folgenden Probleme:
Palasik Sandor entdeckte einen Pufferüberlauf in der LZX-Dekomprimierungsmethode.
Ein Pufferüberlauf wurde entdeckt, der die Ausführung von beliebigen Code zur Folge haben kann.
Sven Tantau entdeckte einen Pufferüberlauf, der die Ausführung von beliebigem Code zur Folge haben kann.
Die alte Stable-Distribution (Woody) enthält das chmlib-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.35-6sarge1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.37-2 behoben.
Wir empfehlen Ihnen, Ihre chmlib-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.