Chris Evans entdeckte mehrere sicherheitsrelevante Probleme in libungif4, einer Bibliothek für GIF-Bilder. Das »Common Vulnerabilities and Exposures project« legt die folgenden Probleme fest:
Dereferenzierung eines Null-Zeigers, der zum Denial of Service führen kann.
Speicherzugriff außerhalb des erlaubten Bereichs, der einen Denial of Service oder die Ausführung von beliebigem Code zur Folge haben kann.
Für die alte Stable-Distribution (Woody) wurden diese Probleme in Version 4.1.0b1-2woody1 behoben.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 4.1.3-2sarge1 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihre libungif4-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.