\item Bufferoverflow im "Lighting Effects"-Plugin (CVE-2010-4540) \item Bufferoverflow im SPHERE DESIGNER-Plugin (CVE-2010-4541) \item Bufferoverflow im GFIG-Plugin (CVE-2010-4542) \item Bufferoverflow im Paintshop Pro-Parser (CVE-2010-4543, CVE-2011-1782) \item Integeroverflows im PCX-Import (CVE-2011-1178) \item Bufferoverflow im LZW-Decoder (CVE-2011-2896)
\item Bufferoverflow im Parsen der Argumente im script-fu-Plugin (CVE-2012-2763)
Die meisten Sicherheitslücken wurde durch den Import des Squeeze Point-Updates 6.0.5 korrigiert: gimp 2.6.10-1+squeeze3 Nur noch diese Lücke ist damit offen: \item Bufferoverflow im Parsen der Argumente im script-fu-Plugin (CVE-2012-2763)
\item NULL-Pointer-Dereferenzierung in GIF-Verarbeitung (CVE-2012-3236)
CVE-2012-3403: Bufferoverflow im Laden von Paletten
Bufferoverflow in der Verarbeitung von GIF-Dateien (CVE-2012-3481)
Bufferoverflow in der Verarbeitung von XWD-Dateien (CVE-2012-5576)
The maintenance with bug and security fixes for UCS 3.0-x has ended on 30th June 2013. The maintenance of the UCS 3.x major series is continued by UCS 3.1-x that is supplied with bug and security fixes. Customers still on UCS 3.0-x are encouraged to update to UCS 3.1 that contains, among other things, Linux Kernel 3.2, Univention App Center, an update of Samba 3 and Samba 4, support for Microsoft Windows 2012 and Windows 8. Please contact your partner or Univention for any questions.