Die Windows-Versionen von dvdisaster 0.70.x/0.72.x werden mit einer alten Version
der GTK-Bibliothek
ausgeliefert, die Schwachstellen in der Verarbeitung von Bilddateien aufweist.
Um die Lücke auszunutzen, müssen manipulierte Bilder aus
einer externen Quelle nachgeladen werden. Da dvdisaster
keine derartigen Funktionen beinhaltet, ist diese Schwachstelle als nicht
gefährlich anzusehen.
Ein Auswechseln von GTK innerhalb von dvdisaster 0.70.x/0.72.x wird nicht
empfohlen, da sich in neueren GTK-Versionen einige Schnittstellen geändert
haben. Der Austausch kann daher zu Fehlfunktionen führen.
Die Windows-Version von dvdisaster 0.79.1 wird mit entsprechend überarbeiteten
Schnittstellen und einer aktuellen Version von GTK ausgeliefert werden.
An dieser Stelle vielen Dank an alle Nutzer, die einen Hinweis auf die
Schwachstelle gegeben haben.
|