Várias vulnerabilidades foram descobertas no xli, um visualizador de imagens para X11. O Common Vulnerabilities and Exposures project identificou os seguintes problemas:
Um estouro de buffer no decodificador para imagens no formato FACES poderia ser explorado por um atacante para executar código arbitrário. Este problema já foi corrigido no xloadimage no DSA 069.
Tavis Ormandy da Equipe de Auditoria de Segurança Gentoo Linux relatou uma falha ao lidar com imagens compactadas, onde meta-caracters do shell não são adequadamente protegidos.
Foram descobertas insuficiências na validação das propriedads das imagens que poderiam resultar em erros de gerenciamento de buffers.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 1.17.0-11woody1.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 1.17.0-18.
Nós recomendamos que você atualize seu pacote xli.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.