Två buffertspill har upptäckts i koden för tolkning av GIF-bilder i Tk, ett grafiskt verktyg för flera plattformar, som kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det upptäcktes att libtk-img år sårbar för ett buffertspill med hjälp av specialskrivna, sammanflätade GIF-filer med flera ramar.
Det upptäcktes att libtk-img är sårbar för ett buffertspill med hjälp av specialskrivna GIF-filer med vissa underbildsstorlekar.
För den stabila utgåvan (Lenny) har dessa problem rättats i version 1.3-release-7+lenny1.
För den gamla stabila utgåvan (Etch) har dessa problem rättats i version 1.3-15etch3.
För uttestningsutgåvan (Squeeze) och den instabila utgåvan (Sid) har dessa problem rättats i version 1.3-release-8.
Vi rekommenderar att ni uppgraderar era libtk-img-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.