Flere fjernudnytbare sårbarheder er opdaget i Gimp, GNU Image Manipulation Program, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Sean Larsson opdagede flere heltalsoverløbs i behandlingskoden vedrørende DICOM-, PNM-, PSD-, RAS-, XBM- og XWD-billeder, hvilket kunne føre til udførelse af vilkårlig kode hvis en bruger blev narret til at åbne en sådan misdannet mediefil.
Stefan Cornelius opdagede et heltalsoverløb i behandlingskoden vedrørende PSD-billeder, hvilket kunne føre til udførelse af vilkårlig kode hvis en bruger blev narret til at åbne en sådan misdannet mediefil.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 2.2.6-1sarge4. Pakker til mips og mipsel er endnu ikke tilgængelige.
I den stabile distribution (etch) er disse problemer rettet i version 2.2.13-1etch4. Pakker til mips er endnu ikke tilgængelige.
I den ustabile distribution (sid) er disse problemer rettet i version 2.2.17-1.
Vi anbefaler at du opgraderer dine gimp-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.