libexif ライブラリの EXIF データ処理部に、複数の問題が発見されました。こ の欠陥は不正な形式の画像をユーザに開かせることで攻撃でき、サービス拒否攻 撃や任意のコードの実行が可能です。
Victor Stinner さんにより、サービス拒否攻撃や任意のコードの実行を許 す可能性がある整数オーバフローが発見されました。
Meder Kydyraliev さんにより、無限ループになりサービス拒否攻撃を引き起こす欠陥が発見されました。
Victor Stinner さんにより、サービス拒否攻撃や任意のコードの実行を許 す可能性がある整数オーバフローが発見されました。
この更新では、二つの潜在的な NULL ポインタ参照も修正しています。
旧安定版 (oldstable) ディストリビューション (sarge) では、これらの問題は バージョン 0.6.9-6sarge2 で修正されています。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 0.6.13-5etch2 で修正されています。
直ぐに libexif パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。