Flera sårbarheter har upptäckts i EXIF-tolkningskoden i biblioteket libexif, vilket kunde användas i en överbelastningsattack eller till exekvering av godtycklig kod om en användare lurades att öppna en felformaterad bild. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Victor Stinner upptäckte ett heltalsspill, vilket kunde användas i en överbelastningsattack eller potentiellt till exekvering av godtycklig kod.
Meder Kydyraliev upptäckte en oändlig slinga, vilket kunde användas i en överbelastningsattack.
Victor Stinner upptäckte ett heltalsspill, vilket kunde användas i en överbelastningsattack eller potentiellt till exekvering av godtycklig kod.
Denna uppdatering rättar även två potentiella NULL-pekaravrefereringar.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i 0.6.9-6sarge2.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.6.13-5etch2.
Vi rekommenderar att ni uppgraderar era libexif-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.