Обнаружено несколько уязвимость в последних версиях Qt, широко используемом наборе графических виджетов, используемом, например, в KDE. Одна из проблем позволяет нападающему выполнить произвольный код, в то время как две другие опасны, по-видимому, только отказом в обслуживании. Проект Common Vulnerabilities and Exposures идентифицировал следующие уязвимости:
Крис Эванс (Chris Evans) обнаружил переполнение области памяти в куче при обработке файлов BMP, закодированных 8-битным RLE.
Маркус Майснер (Marcus Meissner) обнаружил возможность обвала в коде обработки XPM, в Qt 3.3 ещё не устранённую.
Маркус Майснер (Marcus Meissner) обнаружил возможность обвала в коде обработки GIF, в Qt 3.3 ещё не устранённую.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 3.0.3-20020329-1woody2.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в пакете qt-x11-free версии 3.3.3-4.
Мы рекомендуем вам обновить пакеты qt.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.