Flera problem har upptäckts i libtiff, Tag Image File Format-biblioteket för hantering av TIFF-bildfiler. En angripare kunde skräddarsy en TIFF-bild som fick klienten att exekvera godtycklig kod eller krascha. Projektet Common Vulnerabilities and Exposures Project identifierar följande problem:
Chris Evans upptäckte flera problem i RLE-avkodaren (run length encoding), vilka kunde leda till exekvering av godtycklig kod.
Matthias Clasen upptäckte en division med noll genom ett heltalsspill.
Dmitry V. Levin upptäckte flera heltalsspill som gav problem med malloc vilka kunde leda till antingen en vanlig krasch eller att minnesinnehållet förstörs.
För den stabila utgåvan (Woody) har dessa problem rättats i version 3.5.5-6woody1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.6.1-2.
Vi rekommenderar att ni uppgraderar ert libtiff-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.