Sean Larsson a découvert que deux chemins de code dans le serveurs de polices de caractères X géraient des valeurs entières de manière peu sûre, cela peut conduire à l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 4.3.0.dfsg.1-14sarge5 de xfree86. Les paquets pour l'architecture m68k ne sont pas encore disponibles. Ils seront fournis ultérieurement.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.0.1-7.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.0.5-1.
Nous vous recommandons de mettre à jour vos paquets xfs.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.