Plusieurs vulnérabilités ont été découvertes dans xli, un visualiseur d'images pour X11. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Un dépassement de tampon dans le décodeur des images au format FACES pouvait être exploité par un attaquant afin d'exécuter du code arbitraire. Ce problème a déjà été corrigé dans xloadimage, comme annoncé dans l'annonce DSA 069.
Tavis Ormandy de l'équipe d'audit de sécurité de Gentoo Linux a rapporté un défaut dans le traitement des images compressées, au cours duquel les métacaractères d'invite de commande ne sont pas correctement échappés.
Il a été découvert que les propriétés des images n'étaient pas correctement vérifiées, ce qui pouvait mener à des erreurs de gestion du tampon.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.17.0-11woody1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.17.0-18.
Nous vous recommandons de mettre à jour votre paquet xli.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.