xloadimage (einem Betrachter für
Grafikdateien unter X11), die mit Debian GNU/Linux 2.2 ausgeliefert
wird, enthält einen Pufferüberlauf in dem Code, der Grafiken im
FACES-Format behandelt. Dieses kann von einem Angreifer derart
ausgenutzt werden, dass sich jemand speziell geartete Grafiken mit
xloadimage ansieht, die dem Angreifer erlauben,
beliebigen Code auszuführen.
Dieses Problem ist in der Version 4.1-5potato1 behoben, wir empfehlen Ihnen, das Paket umgehend zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.