Pavel Kankovsky descobriu que vários estouros encontrados na biblioteca libXpm também estavam presentes na imlib, uma biblioteca de imagens para X e X11. Um atacante poderia criar uma image criada cuidadosamente de modo a fazer uma aplicação ligada à imlib executar código arbitrário quando o arquivo fosse aberto pela vítima. O projeto Common Vulnerabilities and Exposures identificou os seguintes problemas:
Vários estouros de buffer baseados em heap.
Vários estouros de inteiros.
Na distribuição instável (woody), estes problemas foram corrigidos na versão 1.9.14-2woody2.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 1.9.14-17.1 do imlib e na versão 1.9.14-16.1 do imblib+png2 que produz o pacote imlib1.
Nós recomendamos que você atualize seus pacotes imlib imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.