Flera sårbarheter har upptäckts i libgd2, ett bibliotek för att skapa och manipulera grafik från programmatiskt. Projektet Common Vulnerabilities and Exposures identifierar följande tre problem:
Gråskale-PNG-bilder med en felaktiga CRC-värden i tRNS-delen kunde användas i en överbelastningsattack (krasch) om en ondskefullt skapad bild lästes in i ett program som använde libgd.
Ett fältindexeringsfel i libgd:s GIF-hantering kunde användas i en överbelastningsattack (krasch med förstörd heap) om exceptionellt stora färgindexvärden används i en ondskefullt skapad GIF-bildfil.
Rutinerna imagearc() och imagefilledarc() i libgd kunde göra det möjligt för en angripare att styra parametrarna som användes för att ange gradtalet på kurvorna i dessa ritfunktioner, vilket kunde användas för att utföra en överbelastningsattack (stor CPU-konsumtion).
Det förekommer flera heltalsspill i libgd:s rutiner för att skapa och byta storlek på bilder; dessa sårbarheter gjorde det möjligt att framkalla en krasch eller exekvera godtycklig kod med samma privilegier som användaren som körde ett program eller tolk länkad mot libgd2.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.0.33-5.2etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.0.35.dfsg-1.
Vi rekommenderar att ni uppgraderar era libgd2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.