Tavis Ormandy entdeckte mehrere Verwundbarkeiten in der TIFF-Bibliothek,
die eine Diensteverweigerung (denial of service
) oder die Ausführung
von beliebigem Code zur Folge haben können.
Das Common Vulnerabilities and Exposures Project
legt die folgenden
Probleme fest:
Mehrere Verwundbarkeiten erlauben es Angreifern, eine Diensteverweigerung zu verursachen.
Ein Integer-Überlauf erlaubt es Angreifern, eine Diensteverweigerung zu verursachen und möglicherweise beliebigen Code auszuführen.
Eine Double-Free-Verwundbarkeit erlaubt es Angreifern, eine Diensteverweigerung zu verursachen und möglicherweise beliebigen Code auszuführen.
Für die alte Stable-Distribution (Woody) wurden diese Probleme in Version 3.5.5-7woody1 behoben.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 3.7.2-3sarge1 behoben.
Die Unstable-Distribution (Sid) ist nicht durch diese Probleme verwundbar.
Wir empfehlen Ihnen, Ihre libtiff-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.