Flera sårbarheter har upptäckts i chmlib, ett bibliotek för att hantera filer i CHM-formatet. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Palasik Sandor upptäckte ett buffertspill i dekomprimeringsmetoden LZX.
Ett buffertspill har upptäckts, vilket kunde leda till exekvering av godtycklig kod.
Sven Tantau upptäckte ett buffertspill som kunde leda till exekvering av godtycklig kod.
Den gamla stabila utgåvan (Woody) innehåller inte chmlib-paketet.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.35-6sarge1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.37-2.
Vi rekommenderar att ni uppgraderar era chmlib-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.