Stefan Cornelius entdeckte eine Verwundbarkeit im Bild-Parser Radiance High
Dynamic Range (HDR) in Blender, einer 3D-Modellierungsanwendung. Die Schwäche
könnte einen Stack-basierten Pufferüberlauf auslösen und zur Ausführung
beliebigen Codes führen, falls eine speziell bösartig erstellte HDR-Datei
geöffnet wird oder falls ein Verzeichnis, das eine solche Datei enthält, mittels
Blenders Bild öffnen
-Dialog durchgeschaut wird.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.42a-7.1+etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.45-5 behoben.
Wir empfehlen Ihnen, Ihre blender-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.