Plusieurs problèmes ont été découverts dans la bibliothèque TIFF. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
SuSE a découvert un dépassement de tampon dans la conversion de fichiers TIFF vers PDF, qui pouvait être exploité lorsque tiff2pdf est utilisé par exemple dans un filtre d'impression.
La commande tiffsplit de la bibliothèque TIFF contenait un dépassement de tampon au niveau de la gestion de la ligne de commande. Cela pouvait être exploité lors du traitement automatique de fichiers au nom inconnu.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 3.5.5-7woody2.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 3.7.2-5.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.8.2-4.
Nous vous recommandons de mettre à jour vos paquets tiff.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.