Hamid Ebadi opdagede et bufferoverløb i rutinen intT1_Env_GetCompletePath i t1lib, et Type 1-skrifttyperasterinseringsbibliotek. Denne fejl kunne gøre det muligt for en angriber at få et program til at gå ned, hvis det anvender de delte t1lib-biblioteker, og potentielt udføre vilkårlig kode inden for et sådant programs sikkerhedskontekst.
I den gamle stabile distribution (sarge), er dette problem rettet i version 5.0.2-3sarge1.
I den stabile distribution (etch), er dette problem rettet i version 5.1.0-2etch1.
Vi anbefaler at du opgraderer din t1lib-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.