Flere lokale sårbarheder er opdaget i freetype, en FreeType 2-skrifttypemaskine, hvilket kunne gøre det muligt at udføre vilkårlig kode.
Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Et heltalsoverlø muliggjorde kontekstafhængige angribere at udføre vilkårlig kode gennem et fremstillet sæt værdier i dictionarytabellen Private i Printer Font Binary-filen (PFB).
Håndteringen af et ugyldigt number of axes
-felt i PFB-filen kunne udløse
frigivelse af vilkårlige hukommelsessteder, førende til
hukommelseskorruption.
Flere forskudt med én-fejl gjorde det muligt at udføre vilkårlig kode gennem misdannede tabeller i PFB-filer eller udgyldige SHC-instruktioner i TTF-filer.
I den stabile distribution (etch), er disse problemer rettet i version 2.2.1-5+etch3.
I den ustabile distribution (sid), er disse problemer rettet i version 2.3.6-1.
Vi anbefaler at du opgraderer din freetype-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.