Stefan Cornelius a découvert une vulnérabilité dans l'analyseur de radiance d'image à dynamique étendue dans blender, une application de modélisation en 3D. Cette faiblesse permet un débordement de mémoire tampon basé sur la pile et l'exécution de code arbitraire si un fichier HDR conçu de manière malveillante est ouvert ou si l'on navigue dans un répertoire contenant un tel fichier avec la boîte de dialogue d'ouverture de fichiers de blender.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.42a-7.1+etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.45-5.
Nous vous recommandons de mettre à jour vos paquets blender.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.