Flere problemer er opdaget i FreeType 2-skripttypemaskinen. Projektet Common vulnerabilities and Exposures har fundet frem til følgende problemer:
Flere heltalsunderløb er opdaget, hvilket kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service).
Chris Evans har opdaget flere heltalsoverløb, der kunne føre til et lammelsesangreb eller muligvis endda føre til udførelse af vilkårlig kode.
Flere andre heltalsoverløb er opdaget, hvilket måske kunne føre til udførelse af vilkårlige kode.
En null-pointerdereference kunne forårsage et lammelsesangreb.
I den gamle stabile distribution (woody) er disse problemer rettet i version 2.0.9-1woody1.
I den stabile distribution (sarge) er disse problemer rettet i version 2.1.7-2.5.
I den ustabile distribution (sid) vil disse problemer snart blive rettet
Vi anbefaler at du opgraderer dine libfreetype-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.