Flera sårbarheter har upptäckts i gdk-pixbuf, Gtk+ GdkPixBuf:s XPM-bildvisningsbibliotek. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ludwig Nussel upptäckte en oändlig slinga vid hantering av XPM-bilder, vilken gjorde det möjligt för en angripare att orsaka en överbelastningsattack via en specialskriven XPM_fil.
Ludwig Nussel upptäckte ett heltalsspill i sättet XPM-bilder tolkas, vilket kunde leda till exekvering av godtycklig kod eller krascha programmet med en specialskriven XPM-fil.
”infamous41md” upptäckte ett heltalsspill i XPM-hanteringsrutinen som kunde användas till att exekvera godtycklig kod genom ett traditionellt heapspill.
Följande tabell förklarar vilka versioner som rättar dessa problem:
| Gamla stabila (Woody) | Stabila (Sarge) | Instabila (Sid) | |
|---|---|---|---|
| gdk-pixbuf | 0.17.0-2woody3 | 0.22.0-8.1 | 0.22.0-11 |
| gtk+2.0 | 2.0.2-5woody3 | 2.6.4-3.1 | 2.6.10-2 |
Vi rekommenderar att ni uppgraderar era gdk-pixbuf-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.