Andrey Kiselev entdeckte ein Problem in der TIFF-Bibliothek, das es einem Angreifer ermöglichen könnte, mit einem speziell erstellten TIFF-Bild mit Yr/Yg/Yb-Werten, die die YCR/YCG/YCB-Werte überschreiten, die Bibliothek und somit die umgebende Anwendung abstürzen zu lassen.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.7.2-4 behoben.
Die Unstable-Distribution (Sid) ist von diesem Problem nicht betroffen.
Wir empfehlen Ihnen, Ihre tiff-Pakete zu aktualisieren und alle Programme neu zu starten, die diese verwenden.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.