Chris Evans upptäckte flera säkerhetsrelaterade problem i libungif4, ett delat bibliotek för GIF-bilder. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Avreferering av NULL-pekare vilket kunde användas till en överbelastningsattack.
Anrop utanför minnesgränserna kunde användas till en överbelastningsattack eller exekvering av godtycklig kod.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 4.1.0b1-2woody1.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4.1.3-2sarge1.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era libungif4-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.