Várias vulnerabilidades foram descobertas no zgv, um visualizador de gráficos SVGAlib para a arquitetura i386. O Common Vulnerabilities and Exposures Project indentificou os seguintes problemas:
"infamous41md" descobriu vários estouros de inteiro no zgv. A exploração remota de uma vulnerabilidade de estouro de inteiro poderia permitir a execução de código arbitrário.
Mikulas Patocka descobriu que imagens múltiplas (animações) GIF maliciosas poderiam causar uma falha de segmentação no zgv.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 5.5-3woody1.
Na distribuição instável (sid), estes problemas serão corrigidos em breve.
Nós recomendamos que você atualize seu pacote zgv imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.