Meder Kydyraliev entdeckte einen Integer-Überlauf im Umgang mit Thumbnails in libexif, der EXIF/IPTC-Metadaten-Manipulationsbibliothek. Dies kann zur Ausführung beliebigen Codes führen.
Die alte Stable-Distribution (Sarge) enthält keine exiv2-Pakete.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.10-1.5 behoben.
Wir empfehlen Ihnen, Ihre exiv2-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.