Hamid Ebadi a découvert un débordement de mémoire tampon dans la routine intT1_Env_GetCompletePath de t1lib, une bibliothèque de pixelisation des polices de type 1. Ce défaut peut permettre à un attaquant de faire planter une application utilisant les bibliothèques partagées t1lib, et potentiellement d'exécuter du code arbitraire dans le contexte de sécurité d'une telle application.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 5.0.2-3sarge1.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 5.1.0-2etch1.
Nous vous recommandons de mettre à jour votre paquet t1lib.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.