Andrey Kiselev さんにより、TIFF ライブラリに問題が発見されました。 攻撃者が、YCR/YCG/YCB 値を超える Yr/Yg/Yb 値を含む細工を施された TIFF 画像を使って、 ライブラリやライブラリを使うアプリケーションをクラッシュさせることが可能です。
前安定版ディストリビューション (oldstable、コードネーム woody) は、この問題の影響を受けません。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 3.7.2-4 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) は、この問題の影響を受けません。
tiff パッケージのアップグレードと、 関連するプログラムの再起動をお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。