Обнаружено несколько проблем в libtiff, библиотеки обработки графических файлов в формате tiff (Tag Image File Format). Нападающий может подготовить специальный файл в формате TIFF, который вызовет выполнение клиентом произвольного кода или обвал. Проект Common Vulnerabilities and Exposures идентифицировал следующие уязвимости:
Крис Эванс (Chris Evans) обнаружил несколько проблем в декодере RLE (run length encoding), которые могут привести к выполнению произвольного кода.
Матиас Клэзен (Matthias Clasen) обнаружил деление на ноль после выхода за границы допустимых целочисленных значений.
Дмитрий В. Левин обнаружил несколько возможностей выхода за границы допустимых целочисленных значений, вызывающих проблемы в malloc, который могут привести либо просто к обвалу, либо к повреждению содержимого памяти.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 3.5.5-6woody1.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 3.6.1-2.
Мы рекомендуем вам обновить пакет libtiff.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.