[USN-529-1] Tk kwetsbaarheid

Ubuntu Security Notice USN-529-1            11 oktober 2007
tk8.3, tk8.4 kwetsbaarheid
CVE-2007-5137
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS
Ubuntu 6.10
Ubuntu 7.04

Kwetsbare pakketten:

Ubuntu 6.06 LTS
tk8.3 8.3.5-4ubuntu1.1
tk8.4 8.4.12-0ubuntu1.1
Ubuntu 6.10
tk8.3 8.3.5-6ubuntu1.1
tk8.4 8.4.12-1ubuntu0.1
Ubuntu 7.04
tk8.3 8.3.5-6ubuntu2.1
tk8.4 8.4.14-0ubuntu2.1

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

Er werd ontdekt dat Tk een buffer overrun kon veroorzaken bij het laden van bepaalde afbeeldingen. Indien een gebruiker misleid werd om een speciaal ontworpen GIF-bestand te openen, dan kon een aanvaller op afstand een dienstweigering (denial of service) veroorzaken of willekeurige code uitvoeren met de rechten van de gebruiker.