Pavel Kankovsky har opdaget at flere overløb som blev fundet i biblioteket libXpm også findes i imlib, en billedbehandlingsbibliotek til X og X11. En angriber kunne omhyggeligt oprette en billedfil på en måde, så den fik et program der var linket med imlib til at udføre vilkårlig kode når filen blev åbnet af et offer. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Flere heap-baserede bufferoverløb.
Flere heltalsoverløb.
I den stabile distribution (woody) er disse problemer rettet i version 1.9.14-2woody2.
I den ustabile distribution (sid) er disse problemer rettet i version 1.9.14-17.1 af imlib og i version 1.9.14-16.1 af imlib+png2, der fremstiller imlib1-pakken.
Vi anbefaler at du omgående opgraderer dine imlib-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.