Flere problemer er opdaget i libtiff, biblioteket Tag Image File Format til behandling af TIFF-grafikfiler. En angriber kunne forbedrede et særligt fremstillet TIFF-billede, der fik klienten til udføre vilkårlig kode eller gå ned. Projektet Common Vulnerabilities and Exposures Project har fundet frem til følgende problemer:
Chris Evans opdagede flere problemer i RLE-dekoderne ("run length encoding"), hvilket kunne medføre at vilkårlig kode kunne udføres.
Matthias Clasen har opdaget en division med nul-fejl via et heltalsoverløb.
Dmitry V. Levin har opdaget flere heltalsoverløb der medførte mallac-problemer, som kunne ende med enten et almindelige crash eller hukommelseskorruption.
I den stabile distribution (woody) er disse problemer rettet i version 3.5.5-6woody1.
I den ustabile distribution (sid) er disse problemer rettet i version 3.6.1-2.
Vi anbefaler at du opgraderer din libtiff-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.