Säkerhetsbulletin från Debian
DSA-2294-1 freetype -- städar inte indata
- Rapporterat den:
- 2011-08-14
- Berörda paket:
- freetype
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 635871.
I Mitres CVE-förteckning: CVE-2011-0226. - Ytterligare information:
-
Man har upptäckt att otillräcklig rengörning av indata i Freetypes kod för att tolka Type1 kunde leda till körning av godtycklig kod.
För den gamla stabila utgåvan (Lenny) har detta problem rättats i version 2.3.7-2+lenny6.
För den stabila utgåvan (Squeeze) har detta problem rättats i version 2.4.2-2.1+squeeze1.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.4.6-1.
Vi rekommenderar att ni uppgraderar era freetype-paket.