Flere problemer er opdaget i TIFF-biblioteket. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
SuSE har opdaget et bufferoverløb i konverteringen af TIFF-filer til PDF-dokumenter, hvilket kunne udnyttes når tiff2pdf blev anvendt i for eksempel et printerfilter.
Kommandoen tiffsplit i TIFF-biblioteket indeholdt et bufferoverløb i kommandolinjehåndteringen, hvilket kunne udnyttes når programmet blev udført automatisk på ukendte filnavne.
I den gamle stabile distribution (woody) er dette problem rettet i version 3.5.5-7woody2.
I den stabile distribution (sarge) er dette problem rettet i version 3.7.2-5.
I den ustabile distribution (sid) er dette problem rettet i version 3.8.2-4.
Vi anbefaler at du opgraderer dine tiff-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.