Se descubrieron varias vulnerabilidades en versiones recientes de Qt, una colección de widgets gráficos usados frecuentemente, por ejemplo en KDE. El primer problema permitía a un atacante ejecutar código arbitrario, mientras que los otros dos sólo parecían alertar sobre el posible peligro de una denegación de servicio. El proyecto Common Vulnerabilities and Exposures (Exposiciones y Vulnerabilidades Comunes) identificó las siguientes vulnerabilidades:
Chris Evans ha descubierto un desbordamiento con base en la pila al gestionar archivos BMP codificados con RLE de 8 bits.
Marcus Meissner ha descubierto una condición de caída en el código de gestión de XPM, que aún no se ha corregido en Qt 3.3.
Marcus Meissner ha descubierto una condición de caída en el código de gestión de GIF, que aún no se ha corregido en Qt 3.3.
Para la distribución estable (woody), estos problemas se han corregido en la versión 3.0.3-20020329-1woody2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.3.3-4 de qt-x11-free.
Le recomendamos que actualice los paquetes de qt.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.