Tavis Ormandy fra Google Security Team har opdaget flere problemer i TIFF-biblioteket. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Flere stak-bufferoverløb er opdaget.
En heap-overløbssårbarhed i JPEG-dekoderen kunne få en buffer til at løbe over med flere data end forventet.
En heap-overløbssårbarhed i PixarLog-dekoderen kunne gøre det muligt for en angriber at udføre vilkårlig kode.
En heap-overløbssårbarhed er opdaget i NeXT RLE-dekoderen.
En løkke er opdaget hvor en 16-bit unsigned short blev vandt til at gennemløbe en 32-bit unsigned-værdi, hvorved løkken aldrig endte.
Flere ukontrollerede aritmetiske handlinger er blotlagt, deriblandt et antal handlinger til range-kontrol, designet til at sikre at offset angivet i TIFF-mapper er legitime.
En fejl blev også blotlagt i libtiffs understøttelse skræddersyede tags, hvilket kunne føre til abnorm opførsel, nedbrud eller potentielt udførelse af vilkårlig kode.
I den stabile distribution (sarge) er disse problemer rettet i version 3.7.2-7.
I den ustabile distribution (sid) er disse problemer rettet i version 3.8.2-6.
Vi anbefaler at du opgraderer dine libtiff-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.