Flere sårbarheder har opdaget i xli, et billedvisningsprogram til X11. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Et bufferoverløb i dekoderen til billeder i FACES-formatet, kunne udnyttes af en angriber til at udføre vilkårlig kode. Problemet er allerede rettet i xloadimage i DSA 069.
Tavis Ormandy fra Gentoo Linux Security Audit Team har rapporteret en fejl i håndteringen af komprimerede billeder, hvor skallens meta-tegn er blev tilstrækkeligt indkapslet.
Utilstrækkelig validering af billedegenskaber er opdaget, det kunne potentielt medføre fejl i bufferhåndteringen.
I den stabile distribution (woody) er disse problemer rettet i version 1.17.0-11woody1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.17.0-18.
Vi anbefaler at du opgraderer din xli-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.