Debians sikkerhedsbulletin

DSA-2838-1 libxfont -- bufferoverløb

Rapporteret den:
7. jan 2014
Berørte pakker:
libxfont
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2013-6462.
Yderligere oplysninger:

Man opdagede at et bufferoverløb i behandlingen af Glyph Bitmap Distribution-skrifttyper (BDF), kunne medføre udførelse af vilkårlig kode.

I den gamle stabile distribution (squeeze), er dette problem rettet i version 1:1.4.1-4.

I den stabile distribution (wheezy), er dette problem rettet i version 1:1.4.5-3.

I den ustabile distribution (sid), er dette problem rettet i version 1:1.4.7-1.

Vi anbefaler at du opgraderer dine libxfont-pakker.