Крис Эванс (Chris Evans) обнаружил несколько проблем в gdk-pixbuf, библиотеке GdkPixBuf, используемой в Gtk. Нападающий может выполнить произвольный код на машине жертвы. Для Gtk+1.2 Gdk-pixbug — это внешний пакет. В Gtk+2.0 это часть основного пакета gtk.
Проект Common Vulnerabilities and Exposures идентифицировал следующие уязвимости:
Переполнение области памяти в куче при работе функции pixbuf_create_from_xpm.
Переполнение области памяти в стеке при работе функции xpm_extract_color.
Выход за пределы допустимых целочисленных значений в модуле загрузки файлов ico.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.0.2-5woody2.
В нестабильном дистрибутиве (sid) эти проблемы будут исправлены в ближайшее время.
Мы рекомендуем вам обновить пакеты Gtk.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.