Meder Kydyraliev さんにより、EXIF/IPTC 画像形式のメタデータ操作ライブラリ libexif のサムネール処理に整数オーバフローが発見されました。この欠陥を攻 撃することで、任意のコードが実行可能です。
旧安定版 (sarge) には exiv2 パッケージは収録されていません。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 0.10-1.5 で修正されています。
直ぐに exiv2 パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。