Mehrere Probleme wurden in der TIFF-Bibliothek entdeckt.
Das Common Vulnerabilities and Exposures Project
legt die folgenden
Probleme fest:
SuSE entdeckte einen Pufferüberlauf bei der Umwandlung von TIFF-Dateien in PDF-Dokumente, der ausgenutzt werden könnte, wenn tiff2pdf zum Beispiel als Druckerfilter verwendet wird.
Der Befehl tiffsplit aus der TIFF-Bibliothek enthält einen Pufferüberlauf in der Handhabung der Befehlszeile, der ausgenutzt werden könnte, wenn das Programm automatisch auf unbekannte Dateinamen angewendet wird.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 3.5.5-7woody2 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.7.2-5 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.8.2-4 behoben.
Wir empfehlen Ihnen, Ihre tiff-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.