»infamous41md« entdeckte ein Problem in libtiff, der »Tag Image File Format«-Bibliothek zur Bearbeitung von TIFF-Bildern. Beim Lesen einer TIFF-Datei ist es möglich, einen Puffer der Größe Null anzulegen und dort hineinzuschreiben, wodurch beliebiger Code ausgeführt werden würde.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 3.5.5-6.woody3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.6.1-4 behoben.
Wir empfehlen Ihnen, Ihre libtiff-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.