Im EXIF-Parsing-Code der Libexif-Bibliothek wurden mehrere Verwundbarkeiten
entdeckt, die zu Diensteverweigerungen (Denial of Service
)
oder der Ausführung beliebigen Codes führen können, falls der Benutzer dazu
verführt werden kann, ein fehlerhaftes Bild zu öffnen. Das Common
Vulnerabilities and Exposures project
identifiziert die folgenden
Probleme:
Victor Stinner entdeckte einen Integer-Überlauf, der zur Diensteverweigerung oder möglicherweise der Ausführung beliebigen Codes führen könnte.
Meder Kydyraliev entdeckte eine Endlosschleife, die zur Diensteverweigerung führen könnte.
Victor Stinner entdeckte einen Integer-Überlauf, der zur Diensteverweigerung oder möglicherweise der Ausführung beliebigen Codes führen könnte.
Diese Aktualisierung behebt auch zwei mögliche NULL-Zeiger-Dereferenzierungen.
Für die alte stabile Distribution (Sarge) wurden diese Probleme in 0.6.9-6sarge2 behoben.
Für die stabile Distribution (Etch) wurden diese Probleme in Version 0.6.13-5etch2 behoben.
Wir empfehlen, dass Sie Ihre Libexif-Pakete aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.