Уязвимость в gdk-pixbuf.

11/03/2004 14:11

Бюллетень по безопасности, выпущенный компанией Red Hat RHSA-2004:102-01 сообщает о наличии уязвимости в пакете gdk-pixbuf. Библиотека загрузки графических файлов, которая содержится в этом пакете, используется GUI Gnome. В дистрибутиве Red Hat 9 эта библиотека также используется различными приложениями, в частности графическим почтовым клиентом Evolution для загрузки графических файлов. Thomas Kristensen обнаружил, что сформировав определённый BMP-файл позволяет "свалить" Evolution. Как следует из описания, для получения DoS необходимо послать по почте специальным образом сформированный графический файл. Уязвимость присутствует в версии gdk-pixbuf до 0.20. Выпущена версии 0.22, в которой уязвимость устранена. В соответствии с ранее объявленной программой поддержки в данный момент обновления выпускаются только для версии Red Hat 9 (да и то - до конца апреля). Для более старых версий выпускаеются только ОЧЕНЬ критические обновления.
Источник - https://www.redhat.com/solutions/security/