Tavis Ormandy, del equipo de seguridad de Google, descubrió varios problemas en la biblioteca TIFF. El proyecto Common Vulnerabilities and Exposures ha identificado las siguientes incidencias:
Se han descubierto varios desbordamientos de búfer en la pila.
Un vulnerabilidad de desbordamiento en el montón en el decodificador JPEG podía desbordar un búfer con más datos de los esperados.
Una vulnerabilidad de desbordamiento en el montón del decodificador PixarLog podía permitir que un atacante ejecutase código arbitrario.
Se ha descubierto una vulnerabilidad de desbordamiento en el montón del decodificador NeXT RLE.
Se descubrió un bucle en el que se utilizaba un entero corto sin signo de 16 bits para iterar sobre un valor de 32 bits sin signo, por lo que el bucle no terminaría nunca y estaría trabajando perpetuamente.
Se descubrieron varias operaciones aritméticas sin verificar, incluyendo varias operaciones de comprobación del rango diseñadas para asegurar que los desplazamientos indicados en los directorios TIFF eran legítimos.
Se descubrió una debilidad en el soporte para etiquetas personalizadas con libtiffs, que podía provocar un comportamiento anómalo, caídas, o, potencialmente, la ejecución de código arbitrario.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 3.7.2-7.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.8.2-6.
Le recomendamos que actualice los paquetes de libtiff.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.