Plusieurs vulnérabilités ont été découvertes dans gdk-pixbuf, la bibliothèque Gtk+ GdkPixBuf de rendu d'image XPM. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Ludwig Nussel a découvert une boucle infinie dans le traitement des images XPM, qui permettait à un attaquant de provoquer un déni de service en utilisant un fichier XPM spécialement conçu.
Ludwig Nussel a découvert un dépassement d'entier dans le traitement des images XPM, qui pouvait permettre d'exécuter du code arbitraire ou de planter l'application en utilisant un fichier XPM spécialement conçu.
« infamous41md » a découvert un dépassement d'entier dans la routine de traitement des fichiers XPM, qui pouvait être utilisé pour exécuter du code arbitraire en utilisant un traditionnel dépassement de pile.
Le tableau suivant explique pour chaque distribution quelle version contient la correction :
| ancienne stable (Woody) | stable (Sarge) | instable (Sid) | |
|---|---|---|---|
| gdk-pixbuf | 0.17.0-2woody3 | 0.22.0-8.1 | 0.22.0-11 |
| gtk+2.0 | 2.0.2-5woody3 | 2.6.4-3.1 | 2.6.10-2 |
Nous vous recommandons de mettre à jour vos paquets gdk-pixbuf.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.