Mehrere lokal und entfernt ausnutzbare Verwundbarkeiten wurden in der
Qt-GUI-Bibliothek entdeckt. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden Probleme:
Tim Brown und Dirk Müller entdeckten mehrere Formatzeichenkettenverwundbarkeiten im Umgang mit Fehlermeldungen, die zur Ausführung beliebigen Codes führen könnten.
Dirk Müller entdeckte einen Um-eins-daneben
-Pufferüberlauf im
Umgang mit Unicode, was zur Ausführung beliebigen Codes führen
könnte.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 3:3.3.4-3sarge3 behoben. Pakete für m68k werden später bereitgestellt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 3:3.3.7-4etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3:3.3.7-8 behoben.
Wir empfehlen Ihnen, Ihre qt-x11-free-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.