Quelques vulnérabilités locales ont été découvertes dans freetype, un moteur de fontes FreeType 2, qui pouvaient autoriser l'exécution de code arbitraire.
Le projet « Common Vulnerabilities and Exposures project » a identifié les problèmes suivants :
Un dépassement d'entier permet à des attaquants dépendants du contexte d'exécuter un code arbitraire via un jeu artisanal de valeurs dans la table du dictionnaire Private dans un fichier PFB (« Printer Font Binary »).
La gestion d'un champ nombre d'axes
invalide dans le fichier PFB
pouvait déclencher la libération de zones mémoire arbitraires, entraînant
une corruption de la mémoire.
De multiples erreurs de décalage d'entier permettaient l'exécution de code arbitraire via des tables mal formées dans des fichiers PFB, ou des instructions SHC invalides dans des fichiers TTF.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.2.1-5+etch3.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 2.3.6-1.
Nous vous recommandons de mettre à jour votre paquet freetype.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.