In der GD-Grafikbibliothek wurden weitere potenzielle Integer-Überläufe gefunden, die nicht von unserem Sicherheitsgutachten DSA 589 abgedeckt wurden. Diese können durch eine speziell präparierte Grafik ausgenutzt werden und die Ausführung von beliebigem Code auf dem Rechner des Opfers zur Folge haben.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.8.4-17.woody4 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihre libgd1-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.