Marcus Meissner entdeckte einen Heapüberlauf in imlib, einer Grafikbibliothek für X und X11, der von einem Angreifer ausgenutzt werden kann, um beliebigen Code auf dem Rechner des Opfers auszuführen. Die aktualisierten Pakete, die wir in DSA 548-1 zur Verfügung gestellt haben, waren anscheinend nicht ausreichend. Dies sollte mit dieser Aktualisierung behoben sein.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 1.9.14-2woody3 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.9.14-16.2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.9.14-17 von imlib und in Version 1.9.14-16.2 von imlib+png2 behoben.
Wir empfehlen Ihnen, Ihre imlib1-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.