Tavis Ormandy a découvert plusieurs vulnérabilités dans la bibliothèque TIFF, qui pouvaient permettre un déni de service ou l'exécution de code arbitraire. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
De multiples vulnérabilités permettaient à des attaquants de provoquer un déni de service.
Un dépassement d'entier permettait à des attaquants de provoquer un déni de service et peut-être d'exécuter du code arbitraire.
Une double libération de mémoire permettait à des attaquants de provoquer un déni de service et peut-être d'exécuter du code arbitraire.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 3.5.5-7woody1.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 3.7.2-3sarge1.
La distribution instable (Sid) n'est pas touchée par ces problèmes.
Nous vous recommandons de mettre à jour vos paquets libtiff.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.