Andreas Nolden a découvert un bogue dans les routines de décodage UTF-8 de qt4-x11, une bibliothèque C++ de construction d'interfaces graphiques. Ce bogue pouvait permettre à des utilisateurs distants de conduire des attaques par script intersites (« cross-site scripting » ou « XSS ») et de traversée de répertoires, en utilisant des séquences longues se décodant en de dangereux métacaractères.
Pour l'actuelle distribution stable (Etch), ce problème a été corrigé dans la version 4.2.1-2etch1.
Pour les distributions de test (Lenny) et instable (Sid), ce problème a été corrigé dans la version 4.2.2-2.
Nous vous recommandons de mettre à jour vos paquets qt4-x11.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.