Tavis Ormandy upptäckte flera sårbarheter i TIFF-biblioteket, vilket kunde utnyttjas till att exekvera godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Flera sårbarheter gjorde det möjligt för angripare att utföra en överbelastningsattack.
Ett heltalsspill gjorde det möjligt för angripare att utföra en överbelastningsattack och möjligen exekvera godtycklig kod.
En dubbel frigörning gjorde det möjligt för angripare att utföra en överbelastningsattack och möjligen exekvera godtycklig kod.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 3.5.5-7woody1.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 3.7.2-3sarge1.
Den instabila utgåvan (Sid) är inte sårbar för dessa problem.
Vi rekommenderar att ni uppgraderar era libtiff-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.