Plusieurs vulnérabilités ont été découvertes dans xloadimage, un visualiseur d'images pour X11. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Tavis Ormandy de l'équipe d'audit de sécurité de Gentoo Linux a rapporté un défaut dans le traitement des images compressées, au cours duquel les métacaractères d'invite de commande ne sont pas correctement échappés.
Il a été découvert que les propriétés des images n'étaient pas correctement vérifiées, ce qui pouvait mener à des erreurs de gestion du tampon.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 4.1-10woody1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 4.1-14.2.
Nous vous recommandons de mettre à jour votre paquet xloadimage.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.