Se han descubierto varias vulnerabilidades en gtk-pixbuf, la bilioteca de representación de imágenes XPM GdkPixBuf de Gtk+. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Ludwig Nussel descubrió un bucle infinito al procesar imágenes XPM que permitía que un atacante provocara una denegación de servicio mediante un archivo XPM manipulado.
Ludwig Nussel descubrió un desbordamiento de entero en la forma de procesar las imágenes XPM, que podía conducir a la ejecución de código arbitrario o a la caída de la aplicación mediante un archivo XPM manipulado.
«infamous41md» descubrió un desbordamiento de entero en la rutina de procesamiento de XPM que se podía utilizar para ejecutar código arbitrario mediante un desbordamiento tradicional de la pila.
La siguiente matriz explica qué versiones corrigen estos problemas:
| estable anterior (woody) | estable (sarge) | inestable (sid) | |
|---|---|---|---|
| gdk-pixbuf | 0.17.0-2woody3 | 0.22.0-8.1 | 0.22.0-11 |
| gtk+2.0 | 2.0.2-5woody3 | 2.6.4-3.1 | 2.6.10-2 |
Le recomendamos que actualice los paquetes de gdk-pixbuf.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.