Mehrere Verwundbarkeiten wurden in xloadimage entdeckt, einem
Bildbetrachter für X11. Das Common Vulnerabilities and Exposures project
identifiziert die folgenden Probleme:
Tavis Ormandy vom Gentoo-Linux-Sicherheits-Audit-Team hat einen Fehler in der Behandlung von komprimierten Bildern gemeldet, wobei Metazeichen der Shell nicht adäquat maskiert werden.
Es wurde eine unzureichende Überprüfung von Bildeigenschaften entdeckt, wodurch potenziell Fehler in der Pufferverwaltung auftreten können.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 4.1-10woody1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 4.1-14.2 behoben.
Wir empfehlen Ihnen, Ihr xloadimage-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.