Man har upptäckte flera utifrån nåbara sårbarheter i Gimp, GNUs bildmanipuleringsprogram, vilket kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Sean Larsson upptäckte flera heltalsspill i koden som hanterar DICOM-, PNM-, PSD-, RAS-, XBM- och XWD-bilder, vilket kunde leda till exekvering av godtycklig kod om en användare luras till att öppna en sådan felformaterad fil.
Stefan Cornelius upptäckte ett heltalsspill i koden som hanterar PSD-bilder, vilket kunde leda till exekvering av godtycklig kod om en användare luras till att öppna en sådan felformaterad fil.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 2.2.6-1sarge4. Paket för mips och mipsel är ännu ej tillgängliga.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.2.13-1etch4. Paket för mips och mipsel är ännu ej tillgängliga.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.2.17-1.
Vi rekommenderar att ni uppgraderar era gimp-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.