Pavel Kankovsky descobriu que vários estouros encontrados na biblioteca libXpm também estavam presentes na imlib e na imlib2, bibliotecas de imagens para X11. Um atacante poderia criar cuidadosamente uma imagem de modo a fazer uma aplicação ligada à imlib ou imlib2 executar código arbitrário quando o arquivo fosse aberto por uma vítima. O projeto Common Vulnerabilities and Exposures identificou os seguintes problemas:
Vários estouros de buffer baseados em heap. Nenhum código similar está presente na imlib2.
Vários stouros de inteiro na biblioteca imlib.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 1.0.5-2woody2.
Na distribuição instável (sid), estes problemas serão corrigidos em breve.
Nós recomendamos que você atualize seus pacotes imlib2.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.