Marcus Meissner upptäckte ett heapspill i imlib, ett bildbibliotek för X och X11, vilket kunde missbrukas av en angripare till att exekvera godtycklig kod på offrets maskin. De uppdaterade paket som medföljde DSA 548-1 verkar inte vara tillräckliga, det bör korrigeras i denna uppdatering.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 1.9.14-2woody3.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.9.14-16.2.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.9.14-17 av imlib samt i version 1.9.14-16.2 av imlib+png2.
Vi rekommenderar att ni uppgraderar era imlib1-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.