Tavis Ormandy descubrió varias vulnerabilidades en la biblioteca TIFF, que podían conducir a una denegación de servicio o a la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Varias vulnerabilidades permitían que los atacantes provocasen una denegación de servicio.
Un desbordamiento de entero permitía que los atacantes provocasen una denegación de servicio y, posiblemente, la ejecución de código arbitrario.
Una vulnerabilidad de doble liberación permitía que los atacantes provocasen una denegación de servicio y, posiblemente, la ejecución de código arbitrario.
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 3.5.5-7woody1.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 3.7.2-3sarge1.
La distribución inestable (sid), no es vulnerable a estos problemas.
Le recomendamos que actualice los paquetes de libtiff.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.