Flera lokala sårbarheter har upptäckts i freetype, en FreeType 2-teckensnittsmotor, vilka kunde leda till exekvering av godtycklig kod.
Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ett heltalsspill gjorde det möjligt för sammanhangsberoende angrepp att exekvera godtycklig kod via en specialskriven uppsättning värden i tabellen för privat uppslagstabell i en PFB-fil (Printer Font Binary).
Hanteringen av ogiltiga ”antar axlar”-fält i PFB-filen kunde utlösa en frigörning av godtyckliga minnesområden, vilket ledde till minnessönderskrivning.
Flera stegfel gjorde det möjligt att exekvera godtycklig kod via felformade tabeller i PFB-filer, eller ogiltiga SHC-instruktioner i TTF-filer.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.2.1-5+etch3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.3.6-1.
Vi rekommenderar att ni uppgraderar ert freetype-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.