DSA 561-1: Az új libxpm csomagok számos sebezhetőséget javítanak

Címkék

Csomag: xfree86

Sebezhetőség: integer és stack túlcsordulás

Probléma típusa: távoli

Debian specifikus: nem

CVE id: CAN-2004-0687, CAN-2004-0688.

CERT: VU#537878, VU#882750Chris Evans számos stack és integer túlcsordulást fedezett fel a libXpm könyvtárban.

A stabil disztribúcióban (woody) a problemát a 4.1.0-16woody4-es;

az instabilban (sid) a 4.3.0.dfsg.1-8-as csomagverzióban javítják.

A libxpm csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.