Mehrere lokal und entfernt ausnutzbare Verwundbarkeiten wurden in der
Bildladebibliothek für den Simple DirectMedia Layer 1.2 entdeckt. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden Probleme:
Gynvael Coldwind entdeckte einen Pufferüberlauf beim Einlesen von
GIF-Bildern, was zu einer Diensteverweigerung (denial of service
)
und eventuell zur Ausführung beliebigen Codes führen kann.
Es wurde entdeckt, dass ein Pufferüberlauf beim Einlesen von IFF-ILBM-Bildern zu einer Diensteverweigerung und eventuell zur Ausführung beliebigen Codes führen kann.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version
1.2.4-1etch1 behoben. Wegen eines Kopier- und Einfügefehlers wurde etch1
statt sarge1
zur Versionsnummer hinzugefügt. Da die Aktualisierung
sonst technisch korrekt ist, wurde sie nicht im Buildd-Netzwerk erneut gebaut.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.2.5-2+etch1 behoben.
Wir empfehlen Ihnen, Ihre sdl-image1.2-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.