Chris Evans a découvert plusieurs vulnérabilités dans libungif4, une bibliothèque dédiée aux images GIF. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Un déréférencement de pointeur nul pouvait provoquer un déni de service.
Des accès à la mémoire au-delà des limites pouvaient provoquer un déni de service ou permettre l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 4.1.0b1-2woody1.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 4.1.3-2sarge1.
Pour la distribution instable (Sid), ces problèmes seront bientôt corrigés.
Nous vous recommandons de mettre à jour vos paquets libungif4.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.