Mehrere Probleme wurden in der Font-Engine FreeType 2 entdeckt.
Das Common Vulnerabilities and Exposures Project
legt die folgenden
Probleme fest:
Mehrere Integer-Unter
läufe wurden entdeckt, die es einem entfernten
Angreifer ermöglichen könnten, eine Diensteverweigerung (denial of
service
) zu verursachen.
Chris Evans entdeckte mehrere Integer-Überläufe, die eine Diensteverweigerung oder möglicherweise die Ausführung von beliebigem Code zur Folge haben können.
Mehrere weitere Integer-Überläufe wurden entdeckt, die möglicherweise die Ausführung von beliebigem Code zur Folge haben können.
Eine Null-Pointer-Dereferenz könnte eine Diensteverweigerung verursachen.
Für die alte Stable-Distribution (Woody) wurden diese Probleme in Version 2.0.9-1woody1 behoben.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.1.7-2.5 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihre libfreetype-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.