Tavis Ormandy de l'équipe de sécurité de Google a découvert plusieurs problèmes dans la bibliothèque TIFF. Le projet des expositions et vulnérabilités communes identifie les problèmes suivants :
Plusieurs dépassements de mémoire tampon de pile ont été découverts.
Une vulnérabilité de dépassement de pile dans le décodeur JPEG pourrait dépasser une mémoire tampon avec plus de données que ce qui est attendu.
Une vulnérabilité de dépassement de pile dans le décodeur PixarLog pourrait permettre à un attaquant d'exécuter un code arbitraire.
Une vulnérabilité de dépassement de pile a été découverte dans le décodeur NeXT RLE.
Une boucle a été découverte lorsque des mots courts non signés de 16 bits étaient utilisés pour faire une itération jusqu'à une valeur non signée de 32 bits ce qui engendrait une boucle qui ne se terminait jamais.
Plusieurs opérations arithmétiques non vérifiées ont été découvertes, dont un certain nombre d'opérations de vérification d'étendue faites pour s'assurer que les décalages spécifiés dans les répertoires TIFF sont légitimes.
Une faille a également été découverte dans la gestion des marques personnalisées de libtiffs ce qui pourrait entraîner un comportement anormal, des plantages ou peut-être l'exécution de code arbitraire.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 3.7.2-7.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.8.2-6.
Nous vous recommandons de mettre à jour vos paquets libtiff.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.