Крис Эванс (Chris Evans) обнаружил несколько проблем в gdk-pixbuf, библиотеке GdkPixBuf, используемой в Gtk. Нападающий может выполнить произвольный код на машине жертвы. Для Gtk+1.2 Gdk-pixbug — это внешний пакет. В Gtk+2.0 это часть основного пакета gtk.
Проект Common Vulnerabilities and Exposures идентифицировал следующие уязвимости:
Отказ в обслуживании в модуле загрузки файлов bmp.
Переполнение области памяти в куче при работе функции pixbuf_create_from_xpm.
Выход за пределы допустимых целочисленных значений в модуле загрузки файлов ico.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 0.17.0-2woody2.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 0.22.0-7.
Мы рекомендуем вам обновить пакеты gdk-pixbuf.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.