To bufferoverløb er opdaget i GIF-billedfortolkningskoden i Tk, en grafisk værktøjskasse der fungerer på tværs af platforme, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Man opdagede at libtk-img var sårbar over for et bufferoverløb gennem særligt fremstillede multi-frame interlacede GIF-filer.
Man opdagede at libtk-img var sårbar over for et bufferoverløb gennem særligt fremstillede GIF-filer med visse subimage-størrelser.
I den stabile distribution (lenny), er disse problemer rettet i version 1.3-release-7+lenny1.
I den gamle stabile distribution (etch), er disse problemer rettet i version 1.3-15etch3.
I distributionen testing (squeeze) og i den ustabile distribution (sid), er disse problemer rettet i version 1.3-release-8.
Vi anbefaler at du opgraderer dine libtk-img-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.