Se han descubierto varias vulnerabilidades en zgv, un visor de gráficos con SVGAlib para la arquitectura i386. El proyecto Common Vulnerabilities and Exposures (Exposiciones y Vulnerabilidades Comunes) identifica los siguientes problemas:
«infamous41md» descubrió varios desbordamientos de entero en zgv. El aprovechamiento remoto de un desbordamiento de entero podría permitir la ejecución de código arbitrario.
Mikulas Patocka descubrió que ciertos archivos GIF animados manipulados podían provocar un fallo de segmentación en zgv.
Para la distribución estable (woody), estos problemas se han corregido en la versión 5.5-3woody1.
Para la distribución estable (sid), estos problemas se corregirán en breve.
Le recomendamos que actualice inmediatamente el paquete zgv.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.