In zgv, einem SVGAlib-Grafikbetrachter für die i386-Architektur, wurden
mehrere Verwundbarkeiten entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
infamous41md
entdeckte mehrere Integer-Überläufe in zgv. Die
entfernte Ausnutzung einer solchen Verwundbarkeit kann die Ausführung
von beliebigem Code zur Folge haben.
Mikulas Patocka entdeckte, dass bösartige GIF-Bilder mit mehreren Einzelbildern (z.B. animierte GIF-Dateien) einen Speicherzugriffsfehler in zgv auslösen können.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 5.5-3woody1 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihr zgv-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.