Mehrere Verwundbarkeiten wurden in gtk+2.0 gefunden, der Gtk+
GdkPixBuf-Bibliothek für die Darstellung von XPM-Bildern. Das
Common Vulnerabilities and Exposures project
identifiziert die
folgenden Probleme:
Ludwig Nussel entdeckte eine Endlosschleife beim Bearbeiten eines XPM-Bildes, wodurch es einem Angreifer ermöglicht wird, einen Denial of Service über eine speziell präparierte XPM-Datei zu verursachen.
Ludwig Nussel entdeckte einen Integer-Überlauf in der Art, wie XPM-Bilder verarbeitet werden. Dadurch kann es zur Ausführung von beliebigem Code oder dem Absturz der Applikation kommen, wenn eine speziell präparierte XPM-Datei bearbeitet wird.
infamous41md
entdeckte einen Integer-Überlauf in der Routine
zur Bearbeitung von XPM-Dateien, der ausgenutzt werden kann, um
beliebigen Code über einen traditionellen Heap-Überlauf auszuführen.
Die folgende Matrix listet auf, welche Version diese Probleme behebt:
| Oldstable (Woody) | Stable (Sarge) | Unstable (Sid) | |
|---|---|---|---|
| gdk-pixbuf | 0.17.0-2woody3 | 0.22.0-8.1 | 0.22.0-11 |
| gtk+2.0 | 2.0.2-5woody3 | 2.6.4-3.1 | 2.6.10-2 |
Wir empfehlen Ihnen, Ihre gtk+2.0-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.