Aviso de seguridad de Debian

DSA-4910-1 libimage-exiftool-perl -- actualización de seguridad

Fecha del informe:
2 de may de 2021
Paquetes afectados:
libimage-exiftool-perl
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 987505.
En el diccionario CVE de Mitre: CVE-2021-22204.
Información adicional:

Se descubrió una vulnerabilidad en libimage-exiftool-perl, una biblioteca y programa para leer y escribir metainformación en ficheros multimedia, que puede dar lugar a ejecución de código arbitrario si se procesa un fichero DjVu mal construido.

Para la distribución «estable» (buster), este problema se ha corregido en la versión 11.16-1+deb10u1.

Le recomendamos que actualice los paquetes de libimage-exiftool-perl.

Para información detallada sobre el estado de seguridad de libimage-exiftool-perl, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/libimage-exiftool-perl