Flere lokale og fjernudnytbare sårbarheder er op daget i billedindlæsningsbiblioteket i Simple DirectMedia Layer 1.2. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Gynvael Coldwind opdagede et bufferoverløb i GIF-billedbehandlingen, hvilket kunne medføre lammelsesangreb (denial of service) og potentielt udførelse af vilkårlig kode.
Man opdagede at et bufferoverløb i IFF ILBM-billedbehandlingen kunne medføre lammelsesangreb og potentielt udførelse af vilkårlig kode.
I den gamle stabile distribution (sarge), er disse problemer rettet
i version 1.2.4-1etch1. På grund af en klippe-klistre-fejl blev etch1
føjet til versionsnummeret i stedet for sarge1
. Da opdateringen ellers
er teknisk korrekt, vil den ikke blive genopbygget i buildd-netværket.
I den stabile distribution (etch), er disse problemer rettet i version 1.2.5-2+etch1.
Vi anbefaler at du opgraderer dine sdl-image1.2-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.