Plusieurs problèmes ont été découverts dans le moteur de polices de caractères FreeType 2. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Plusieurs dépassements de capacité par le bas (« underflows ») pouvaient permettre à des attaquants distants de provoquer un déni de service.
Chris Evans a découvert plusieurs dépassements d'entier permettant un déni de service, voire peut-être l'exécution de code arbitraire.
Plusieurs dépassements d'entier ont été découverts permettant peut-être l'exécution de code arbitraire.
Un déréférencement de pointeur nul pouvait provoquer un déni de service.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 2.0.9-1woody1.
Pour l'actuelle distribution stable (Sarge), ces problèms ont été corrigés dans la version 2.1.7-2.5.
Pour la distribution instable (Sid), ces problèmes seront bientôt corrigés.
Nous vous recommandons de mettre à jour vos paquets libfreetype.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.