Flera lokala/utifrån nåbara sårbarheter har upptäckts i bildinläsningbiblioteket för Simple DirectMedia Layer 1.2. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Gynvael Coldwind upptäckte ett buffertspill i GIF-bildtolkningen, vilket kunde användas i en överbelastningsattack och potentiellt till exekvering av godtycklig kod.
Man har upptäckt att ett buffertspill i IFF ILBM-bildtolkningen kunde användas i en överbelastningsattack och potentiellt till exekvering av godtycklig kod.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version
1.2.4-1etch1. På grund av ett klipp-och-klistra-fel lades etch1
till
versionsnumret istället för sarge1
.
Sedan uppdateringen i övrigt är tekniskt korrekt har inte uppdateringen
byggts om på buildd-nätverket.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.2.5-2+etch1.
Vi rekommenderar att ni uppgraderar era sdl-image1.2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.