Flera problem har upptäckts i TIFF-biblioteket. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
SuSE upptäckte ett buffertspill i konverteringen av TIFF-filer till PDF-dokument vilket kunde utnyttjas då tiff2pdf användes i t.ex ett skrivarfilter.
tiffsplit-kommandot från TIFF-biblioteket innehöll ett buffertspill i kommandoradshanteringen vilket kunde utnyttjas då programmet exekverades automatiskt på okända filnamn.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 3.5.5-7woody2.
För den stabila utgåvan (Sarge) har detta problem rättats i version 3.7.2-5.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.8.2-4.
Vi rekommenderar att ni uppgraderar era tiff-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.