Kilka zagrożeń zostało znalezionych w gdk-pixbuf, bibliotece Gtk+ renderującej obrazy GdkPixBuf XPM. Projekt Wspólnych Zagrożeń i Narażeń identyfikuje poniższe problemy:
Ludwig Nussel odnalazł nieskończoną pętlę podczas przetwarzania obrazów XPM, która umożliwia atakującemu przeprowadzenie ataku typu DOS, poprzez specjalnie spreparowany plik XPM.
Ludwig Nussel odnalazł całkowite przepełnienie buforu w sposób w jaki obrazy XPM są przetwarzane jaki mógłby prowadzić do wykonania dowolnego kodu lub nagłego i nieoczekiwanego zakończenia aplikacji poprzez specjalnie spreparowany plik XPM.
"infamous41md" odnalazł problem w procesie przetwarzania XPM, która może zostać użyta do wykonania dowolnego kodu poprzez tradycyjne przepełnienie stosu.
Poniższa matryca wyjaśnia, które wersje poprawiają powyższe problemy:
| stara stabilna (woody) | stabilna (sarge) | niestabilna (sid) | |
|---|---|---|---|
| gdk-pixbuf | 0.17.0-2woody3 | 0.22.0-8.1 | 0.22.0-11 |
| gtk+2.0 | 2.0.2-5woody3 | 2.6.4-3.1 | 2.6.10-2 |
Rekomendujemy, byś uaktualnił swój pakiet gdk-pixbuf.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.