Hamid Ebadi さんにより、Type 1 フォントラスタライザライブラリの t1lib の intT1_Env_GetCompletePath ルーチンにバッファオーバフローが発見されました。 この欠陥により、攻撃者が t1lib 共有ライブラリを用いているアプリケーショ ンをクラッシュ可能で、さらに当該アプリケーションのセキュリティコンテキス トの元での任意のコード実行の可能性があります。
旧安定版 (oldstable) ディストリビューション (sarge) では、この問題はバー ジョン 5.0.2-3sarge1 で修正されています。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 5.1.0-2etch1 で修正されています。
直ぐに t1lib パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。