Plusieurs vulnérabilités ont été découvertes dans chmlib, une bibliothèque traitant les fichiers au format CHM. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Palasik Sandor a découvert un dépassement de tampon dans la méthode de décompression LZX.
Un dépassement de tampon a été découvert pouvant permettre l'exécution de code arbitraire.
Sven Tantau a découvert un dépassement de tampon pouvant permettre l'exécution de code arbitraire.
L'ancienne distribution stable (Woody) ne contient pas chmlib.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.35-6sarge1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.37-2.
Nous vous recommandons de mettre à jour vos paquets chmlib.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.