Vários problemas foram descobertos na libtiff, a biblioteca Tag Image File Format para o processamento de arquivos gráficos no formato TIFF. Um atacante poderia preparar um gráfico TIFF especialmente construído que poderia fazer o cliente executar código arbitrário ou quebrar. O Projeto de Vulnerabilidades e Exposições Comuns identificou os seguintes problemas:
Chris Evans descobriu vários problemas nos decodificadores RLE (run lenght encoding) que podem levar à execução de código arbitrário.
Matthias Clasen descobriu uma divisão por zero através de um estouro de inteiro.
Dmitry V. Levin descobriu vários estouros de inteiro que causavam problemas de alocação de memória (malloc) que podem resultar em quebras ou corrupção de memória.
Para a distribuição estável (woody), estes problemas foram corrigidos na versão 3.5.5-6woody1.
Para a distribuição instável (sid), estes problemas foram corrigidos na versão 3.6.1-2.
Nós recomendamos que você atualize seu pacote libtiff.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.