Glenn Randers-Pehrson a découvert un problème en rapport avec les
échantillons 16 bits de libpng, une interface de lecture ou
d'écriture de fichiers au format PNG (Portable Network Graphics).
Les décalages de départ des boucles sont mal calculés. Les indices démarrant
au delà du départ du tampon, ceci crée un surpassement du tampon.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 1.0.12-3.woody.3 pour libpng et dans la version 1.2.1-1.1.woody.3 pour libpng3.
Pour l'ancienne distribution stable (Potato), ce problème a été corrigé dans la version 1.0.5-1.1 pour libpng. Elle ne contient pas d'autres paquets libpng.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0.12-7 pour libpng et dans la version 1.2.5-8 pour libpng3.
Nous vous recommandons de mettre à jour vos paquets libpng.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.