Säkerhetsbulletin från Debian

DSA-2294-1 freetype -- städar inte indata

Rapporterat den:
2011-08-14
Berörda paket:
freetype
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 635871.
I Mitres CVE-förteckning: CVE-2011-0226.
Ytterligare information:

Man har upptäckt att otillräcklig rengörning av indata i Freetypes kod för att tolka Type1 kunde leda till körning av godtycklig kod.

För den gamla stabila utgåvan (Lenny) har detta problem rättats i version 2.3.7-2+lenny6.

För den stabila utgåvan (Squeeze) har detta problem rättats i version 2.4.2-2.1+squeeze1.

För den instabila utgåvan (Sid) har detta problem rättats i version 2.4.6-1.

Vi rekommenderar att ni uppgraderar era freetype-paket.