Flere sårbarheder er opdaget i chmlib, et bibliotek til håndtering af filer i CHM-formatet. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Palasik Sandor har opdaget et bufferoverløb i dekomprimeringsmetoden LZX.
Et bufferoverløb er opdaget, som kunne medføre udførelse af vilkårlig kode.
Sven Tantau har opdaget et bufferoverløb, som kunne medføre udførelse af vilkårlig kode.
Den gamle stabile distribution (woody) indeholder ikke chmlib-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 0.35-6sarge1.
I den ustabile distribution (sid) er disse problemer rettet i version 0.37-2.
Vi anbefaler at du opgraderer dine chmlib-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.