Flere sårbarheder er opdaget i libgd2, et bibliotek til programatisk grafikfremstilling og -manipulering. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Gråskala-PNG-filer indeholdende ugyldige tRNS-chunk-CRC-værdier kunne forårsage et lammelsesangreb (denial of service, crash), hvis et ondsindet fremstillet billede blev indlæst i et program ved hjælp af libgd.
En array-indekseringsfejl i libgds GIF-håndtering kunne medføre et lammelsesangreb (crash med heap-korruption) hvis eksceptionelt store farveindeksværdier blev leveret i en ondsindet fremstillet GIF-billedfil.
Rutinerne imagearc() og imagefilledarc() i libgd gjorde det muligt for en angriber at kontrollere parametrene anvendt til at angive en bue i disse tegnefunktioner, til at igangsætte et lammelsesangreb (umådeholdent CPU-forbrug).
Flere heltalsoverløb fandtes i libgds rutiner til ændring af billedstørrelser og fremstilling af billeder; disse svagheder gjorde det muligt for en angriber at kontrollere parametrene overført til rutinerne og dermed igangsætte et crash eller udføre vilkårlig kode med rettighederne hørende til brugeren, der kørte et program eller fortolker linket mod libgd2.
I den stabile distribution (etch), er disse problemer rettet i version 2.0.33-5.2etch1.
I den ustabile distribution (sid), er disse problemer rettet i version 2.0.35.dfsg-1.
Vi anbefaler at du opgraderer dine libgd2-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.