Tavis Ormandy i Googles säkerhetsgrupp upptäckte flera problem i TIFF-biblioteket. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Flera stack-buffertspill har upptäckts.
Ett sårbart heapspill i JPEG-avkodaren kunde spilla en buffert med mer data än förväntat.
Ett sårbart heapspill i PixarLog-avkodaren kunde göra det möjligt för en angripare att exekvera godtycklig kod.
Ett sårbart heapspill har upptäckts i NeXT RLE-avkodaren.
En slinga upptäcktes där 16-bitarsvärden användes för att iterera över ett 32-bitarsvärde så att slingan aldrig kom att avslutas utan fortsatte för evigt.
Flera ej kontrollerade aritmetiska operationer upptäcktes, bland annat ett antal i begränsningskontrolloperationerna som var till för att se till att offsetvärden som angavs i TIFF-bibliotek var legitima.
Ett fel har även upptäckts i libtiffs stöd för egna märken, vilket kunde leda till abnormt beteende, krascher eller möjligen exekvering av godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 3.7.2-7.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.8.2-6.
Vi rekommenderar att ni uppgraderar era libtiff-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.