Säkerhetsbulletin från Debian

DSA-981-1 bmv -- heltalsspill

Rapporterat den:
2006-02-26
Berörda paket:
bmv
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 335497.
I Mitres CVE-förteckning: CVE-2005-3278.
Ytterligare information:

”felinemalice” upptäckte ett heltalsspill i BMV, en Postscript-visare för SVGAlib, vilket kunde leda till exekvering av godtycklig kod visa specialskrivna Postscript-filer.

För den gamla stabila utgåvan (Woody) har detta problem rättats i version 1.2-14.3.

För den stabila utgåvan (Sarge) har detta problem rättats i version 1.2-17sarge1.

För den instabila utgåvan (Sid) har detta problem rättats i version 1.2-18.

Vi rekommenderar att ni uppgraderar ert bmv-paket.

Rättat i:

Debian GNU/Linux 3.0 (woody)

Källkod:
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-14.3.dsc
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-14.3.diff.gz
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2.orig.tar.gz
Intel IA-32:
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-14.3_i386.deb

Debian GNU/Linux 3.1 (sarge)

Källkod:
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-17sarge1.dsc
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-17sarge1.diff.gz
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2.orig.tar.gz
Intel IA-32:
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-17sarge1_i386.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.