Flere sårbarheder er opdaget i Inkscape, et vektorbaseret tegneprogram. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Joxean Koret har opdaget et bufferoverløb i SVG-fortolkningsrutinerne, som kunne føre til udførelse af vilkårlig kode.
Javier Fernández-Sanguino Peña har bemærket at ps2epsi-udvidelses-shellskriptet anvendte en hårdtkodet midlertidig fil, hvilket gjorde den sårbar over for symlink-angreb.
Den gamle stabile distribution (woody) indeholder ikke 'inkscape-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 0.41-4.99.sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 0.42.2+0.43pre1-1.
Vi anbefaler at du opgraderer din inkscape-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.