Stefan Cornelius さんにより、3D モデリングアプリケーション Blender の Radiance High Dynamic Range (HDR) 画像パーザに欠陥が発見されました。この 欠陥は悪意を持って細工された HDR ファイルを開かせること、またはそのよう なファイルを含むディレクトリを Blender の画像オープンダイアログでブラウ ズさせることによって攻撃可能で、スタックベースのバッファオーバフローを引 き起こして任意のコードの実行が可能です。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 2.42a-7.1+etch1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバー ジョン 2.45-5 で修正されています。
直ぐに blender パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。