Tavis Ormandy har opdaget flere sårbarheder i TIFF-biblioteket, der kunne føre til et lammelsesangreb (denial of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Flere sårbarheder gjorde det muligt for angribere at forårsage et lammelsesangreb.
Et heltalsoverløbs gjorde det muligt for angribere at forårsage et lammelsesangreb og muligvis udføre vilkårlig kode.
En sårbarhed i forbindelse med dobbelt-frigivelse gjorde det muligt for angribere at forårsage et lammelsesangreb og muligvis udføre vilkårlig kode.
I den gamle stabile distribution (woody) er disse problemer rettet i version 3.5.5-7woody1.
I den stabile distribution (sarge) er disse problemer rettet i version 3.7.2-3sarge1.
I den ustabile distribution (sid) er ikke sårbar over for disse problemer.
Vi anbefaler at du opgraderer dine libtiff-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.