Pavel Kankovsky upptäckte att flera spill som upptäckts i libXpm även finns i imlib, ett bildbehandlingsbibliotek för X och X11. En angripare kunde skapa en specialskriven bildfil på ett sådant sätt att ett program som länkar till imlib exekverade godtycklig kod när filen öppnades av offret. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Flera heapbaserad buffertspill.
Flera heltalsspill.
För den stabila utgåvan (Woody) har dessa problem rättats i version 1.9.14-2woody2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.9.14-17.1 av imlib samt i version 1.9.14-16.1 avimlib+png2, vilket producerar imlib1-paketet.
Vi rekommenderar att ni uppgraderar era imlib-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.