Debians sikkerhedsbulletin

DSA-3589-1 gdk-pixbuf -- sikkerhedsopdatering

Rapporteret den:
30. maj 2016
Berørte pakker:
gdk-pixbuf
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2015-7552, CVE-2015-8875.
Yderligere oplysninger:

Flere sårbarheder er opdaget i gdk-pixbuf, et værktøjssæt til indlæsning af billeder og behandling af pixelbuffere. En fjernangriber kunne udnytte fejlene til at forårsage et lammelsesangreb (denial of service) mod en applikation, som anvender gdk-pixbuf (applikationsnedbrud) eller potentielt udføre vilkårlig kode med rettighederne hørende til den bruger, der kører applikationen, hvis et misdannet billede åbnes.

I den stabile distribution (jessie), er disse problemer rettet i version 2.31.1-2+deb8u5.

Vi anbefaler at du opgraderer dine gdk-pixbuf-pakker.