Hamid Ebadi entdeckte einen Pufferüberlauf in der Routine intT1_Env_GetCompletePath in t1lib, einer Type-1-Font-Rasterer-Bibliothek. Diese Schwachstelle kann es einem Angreifer ermöglichen, eine Anwendung, die die dynamischen t1lib-Bibliotheken verwendet, zum Absturz zu bringen und möglicherweise beliebigen Code innerhalb des Sicherheitskontextes einer solchen Anwendung auszuführen.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 5.0.2-3sarge1 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 5.1.0-2etch1 behoben.
Wir empfehlen Ihnen, Ihr t1lib-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.