Peter Valchev (Google Security) entdeckte eine Reihe von Integer-Überlauf-Schwächen in Cairo, einer Vektorgrafik-Rendering-Bibliothek, die von vielen anderen Anwendungen verwendet wird. Falls eine Anwendung cairo zum Rendern eines speziell bösartig erstellten PNG-Bildes verwendet, ermöglicht die Verwundbarkeit die Ausnutzung beliebigen Codes.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.2.4-4.1+etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.4.10-1.1 behoben.
Wir empfehlen Ihnen, Ihre libcairo-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.