Qt GUI ライブラリにローカル及びリモートから攻撃可能な複数の問題が発見さ れました。The Common Vulnerabilities and Exposures project は以下の問題 を認識しています。
Tim Brown さんと Dirk Müller さんにより、エラーメッセージの処理 に複数のフォーマット文字列バグが発見されました。この欠陥を攻撃するこ とにより、任意のコードの実行が可能です。
Dirk Müller さんにより、Unicode 処理に境界を 1 誤るバッファオー バフローが発見されました。この欠陥を攻撃することにより、任意のコード の実行が可能です。
旧安定版 (oldstable) ディストリビューション (sarge) では、これらの問題は バージョン 3:3.3.4-3sarge3 で修正されています。m68k 向けパッケージは後日 提供予定です。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 3:3.3.7-4etch1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバー ジョン 3:3.3.7-8 で修正されています。
直ぐに qt-x11-free パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。