Une vulnérabilité a été découverte dans libexif, une bibliothèque d'analyse des fichiers EXIF ; cela permet un déni de service et une possible exécution de code arbitraire via des données EXIF mal formées.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 0.6.9-6sarge1.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.6.13-5etch1.
Nous vous recommandons de mettre à jour votre paquet libexif.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.