Flere sårbarheder er opdaget i gtk+2.0, Gtk+ GdkPixBuf XPM-billedbehandlingsbiblioteket. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Ludwig Nussel har opdaget en uendelig løkke ved behandling af XPM-billeder, hvilket kunne gøre det muligt for en angriber at forårsage et lammelsesangreb (denial of service) via en særligt fremstillet XPM-fil.
Ludwig Nussel har opdaget et heltalsoverløb i den måde XPM-billeder behandles, hvilket kunne medføre udførelse af vilkårlig kode eller programnedbrud via en særligt fremstillet XPM-fil.
"infamous41md" har opdaget et heltalsoverløb i XPM-behandlingsrutinen, hvilket kunne anvendes til at udføre vilkårlig kode via et traditionelt heap-overløb.
Følgende matriks beskriver hvilker versioner der retter disse problemer:
| old stable (woody) | stable (sarge) | unstable (sid) | |
|---|---|---|---|
| gdk-pixbuf | 0.17.0-2woody3 | 0.22.0-8.1 | 0.22.0-11 |
| gtk+2.0 | 2.0.2-5woody3 | 2.6.4-3.1 | 2.6.10-2 |
Vi anbefaler at du opgraderer dine gtk+2.0-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.