Plusieurs vulnérabilités à distance ont été découvertes dans le Gimp, le programme de manipulation d'images de GNU, cela pourrait conduire à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Sean Larsson a découvert plusieurs débordements d'entiers dans le code de traitement des images DICOM, PNM, PSD, RAS, XBM et XWD, cela peut conduire à l'exécution de code arbitraire si un utilisateur ouvre un fichier ainsi mal formé.
Stefan Cornelius a découvert un débordement d'entier dans le code de traitement des images PSD, cela peut conduire à l'exécution de code arbitraire si un utilisateur ouvre un fichier ainsi mal formé.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2.2.6-1sarge4. Les paquets pour les architectures mips et mipsel ne sont pas encore disponibles.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.2.13-1etch4. Les paquets pour l'architecture mips ne sont pas encore disponibles.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.2.17-1.
Nous vous recommandons de mettre à jour vos paquets gimp.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.