Mehrere Verwundbarkeiten wurden in Inkscape entdeckt, einem
vektorbasierten Zeichenprogramm. Das Common Vulnerabilities and
Exposures project
identifiziert die folgenden Probleme:
Joxean Koret entdeckte einen Pufferüberlauf in den Routinen für das SVG-Parsen, der die Ausführung von beliebigem Code zur Folge haben kann.
Javier Fernández-Sanguino Peña bemerkte, dass das Erweiterungsskript ps2epsi eine festgelegte temporäre Datei verwendet, wodurch es für Symlink-Angriffe verwundbar wird.
Die alte Stable-Distribution (Woody) enthält das inkscape-Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.41-4.99.sarge2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.42.2+0.43pre1-1 behoben.
Wir empfehlen Ihnen, Ihr inkscape-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.