Рекомендация Debian по безопасности

DSA-3273-1 tiff -- обновление безопасности

Дата сообщения:
25.05.2015
Затронутые пакеты:
tiff
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-8127, CVE-2014-8128, CVE-2014-8129, CVE-2014-9330, CVE-2014-9655.
Более подробная информация:

Уильям Робине и Михал Залевски обнаружили многочисленные уязвимости в библиотеке TIFF и инструментах на её основе. Уязвимости могут приводить к отказу в обслуживании или выполнению произвольного кода при обработке некорректного файла в формате TIFF.

В предыдущем стабильном выпуске (wheezy) эти проблемы были исправлены в версии 4.0.2-6+deb7u4.

В стабильном выпуске (jessie) эти проблемы были исправлены ещё до момента выпуска.

Рекомендуется обновить пакеты tiff.