Flera problem har upptäckts i teckensnittsmotorn FreeType 2. Projektet Common vulnerabilities and Exposures identifierar följande problem:
Flera heltalsunderspill har upptäckts, vilka kunde göra det möjligt för angripare utifrån att utföra en överbelastningsattack.
Chris Evans upptäckte flera heltalsspill som kunde utnyttjas till en överbelastningsattack eller möjligen leda till exekvering av godtycklig kod.
Flera ytterligare heltalsspill har upptäckts vilka möjligen kunde leda till exekvering av godtycklig kod.
En null-pekaravreferering kunde användas till en överbelastningsattack.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 2.0.9-1woody1.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.1.7-2.5.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era libfreetype-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.