Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in Gimp, dem
GNU-Bildbearbeitsprogramm (GNU Image Manipulation Program), entdeckt,
die zur Ausführung beliebigen Codes führen können. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden
Probleme:
Sean Larsson entdeckte mehrere Integer-Überläufe im Verarbeitungscode für DICOM-, PNM-, PSD-, RAS-, XBM- und XWD-Bilder, die zur Ausführung beliebigen Codes führen können, falls ein Benutzer ausgetrickst wird, solch eine missgestaltete Mediendatei zu öffnen.
Stefan Cornelius entdeckte einen Integer-Überlauf im Verarbeitungscode für PSD-Bilder, der zur Ausführung beliebigen Codes führen kann, falls ein Benutzer ausgetrickst wird, solch eine missgestaltete Mediendatei zu öffnen.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 2.2.6-1sarge4 behoben. Pakete für Mips und Mipsel sind noch nicht verfügbar.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.2.13-1etch4 behoben. Pakete für Mips und Mipsel sind noch nicht verfügbar.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.2.17-1 behoben.
Wir empfehlen Ihnen, Ihre gimp-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.