Chris Evans a découvert plusieurs problèmes dans gdk-pixbuf, la bibliothèque GdkPixBuf utilisée dans Gtk. Il est possible pour un attaquant d'exécuter n'importe quel code sur la machine victime. Gdk-pixbuf pour Gtk+1.2 est un paquet externe. Pour Gtk+2.0, il fait partie du paquet gtk principal.
Le projet Common Vulnerabilities and Exposures a identifié les failles suivantes :
Déni de service dans le chargeur bitmap.
Dépassement sur le tas dans la fonction pixbuf_create_from_xpm.
Dépassement d'entier dans le chargeur d'icônes.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.17.0-2woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.22.0-7.
Nous vous recommandons de mettre à jour votre paquet gdk-pixbuf.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.