Es wurde entdeckt, dass der Bildlade-Code in der graphischen
Benutzerschnittstellenbibliothek GTK+ unzureichend mit Fehlern umgeht, wenn
missgestaltete Bilder geladen werden. Dies kann zu einer Diensteverweigerung
(denial of service
) führen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.6.4-3.2 behoben. Dieser Aktualisierung fehlen Builds für die Architektur Motorola 680x0, die Bauprobleme aufwies. Pakete werden bereitgestellt, sobald dieses Problem gelöst wurde.
Für die kommende Stable-Distribution (Etch) wurde dieses Problem in Version 2.8.20-5 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.8.20-5 behoben.
Wir empfehlen Ihnen, Ihre GTK-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.