DSA 546-1: Az új gdk-pixbuf csomagok számos sebezhetőséget javítanak

Címkék

Csomag: gdk-pixbuf

Sebezhetőség: számos

Probléma-típusa: távoli

Debian-specifikus: nem

CVE ID: CAN-2004-0753, CAN-2004-0782, CAN-2004-0788Chris Evans számos sebezhetőséget fedezett fel a GdkPixBuf könyvtárakban, melyek kihasználásával a támadó tetszőleges kódot futtathat a célgépen.

Gtk+1.2-nél a Gdk-pixbuf külső csomag; Gtk+2.0-nál az alapcsomag része.

A stabil disztribúcióban (woody) a problemát a 0.17.0-2woody2-es;

az instabilban (sid) a 0.22.0-7-es csomagverzióban javítják.

A gdk-pixbuf csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.