Plusieurs vulnérabilités locales et à distance ont été découvertes dans la bibliothèque de chargement des images de la version 1.2 de Simple DirectMedia Layer. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Gynvael Coldwind a découvert un débordement de mémoire tampon dans l'analyse des images GIF. Cela peut entraîner un déni de service et peut-être l'exécution de code arbitraire.
On a découvert qu'un débordement de mémoire tampon dans l'analyse de images IFF ILBM pouvait entraîner un déni de service et peut-être l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été
corrigés dans la version 1.2.4-1etch1. À cause d'un problème de
copier-coller etch1
a été ajouté au numéro de version au lieu de
sarge1
. Comme, en dehors de cela, la mise à jour est techniquement
correcte, elle n'a pas été reconstruite sur le réseau de démon de construction.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.2.5-2+etch1.
Nous vous recommandons de mettre à jour vos paquets sdl-image1.2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.