DSA 548-1: Az új imlib csomagok javítják a tetszőleges kódfuttatás problémáját

Címkék

Csomag: imlib

Sebezhetőség: ellenőrizetlen bemenet

Probléma-típusa: távoli

Debian-specifikus: nem

CVE ID: CAN-2004-0817Marcus Meissner fedezte fel a hibát az imlib csomagban, amely kihasználásával tetszőleges kód válik futtathatóvá az áldozat gépén.

A stabil disztribúcióban (woody) a problemát az 1.9.14-2wody1-es;

az instabilban (sid) az 1.9.14-17-es imlib és az 1.9.14-16-os imlib+png2 csomagverzióban javítják.

Az imlib csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.