Andreas Nolden opdagede en fejl UTF8-dekodningsrutinerne i qt4-x11, et C++ GUI-bibliotekframework, hvilket kunne gøre det muligt for fjernangribere at udføre skripter på tværs af websteder (XSS) eller mappegennemløbsangreb gennem lange sekvenser, der blev dekodet til farlige metategn.
I den stabile distribution (etch), er dette problem rettet i version 4.2.1-2etch1.
I test-distributionen og i den ustabile distribution (lenny hhv. sid), er dette problem rettet i version 4.2.2-2.
Vi anbefaler at du opgraderer din qt4-x11-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.