Peter Valchev (Google Security) opdagede en række heltalsoverløbssvagheder i Cairo, et bibliotek til vektorgrafikrendering anvendt af mange andre programmer. Hvis et program anvender Cairo til rendering af et ondsindet fremstillet PNG-billede, gjorde sårbarheden det muligt at udføre vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 1.2.4-4.1+etch1.
I den ustabile distribution (sid), er disse problemer rettet i version 1.4.10-1.1.
Vi anbefaler at du opgraderer dine libcairo-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.