Glenn Randers-Pehrson entdeckte ein Problem im Zusammenhang mit 16-bit Teilen von libpng, einer Schnittstelle zum Lesen und Schreiben von PNG-Format-Dateien (Portablen Netzwerk-Grafiken). Der anfängliche Abstand für Schleifen wurde unrichtig berechnet, was einen Pufferüberlauf über den Anfang des Zeilen-Puffers verursachte.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1.0.12-3.woody.3 für libpng und in Version 1.2.1-1.1.woody.3 für libpng3 behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in Version 1.0.5-1.1 behoben. Es gibt keine weiteren libpng-Pakete.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.0.12-7 für libpng und in Version 1.2.5-8 für libpng3 behoben.
Wir empfehlen Ihnen, Ihre libpng-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.