Eine Heap-Überlauf-Verwundbarkeit wurde im TIFF-verarbeitenden Code der OpenOffice.org-Suite gefunden. Der Parser verwendet nicht vertrauenswürdige Werte aus der TIFF-Datei, um die Anzahl zu allokierender Speicherbytes zu berechnen. Ein speziell erzeugtes TIFF-Bild könnte einen Integer-Überlauf auslösen und anschließend einen Pufferüberlauf, der zur Ausführung beliebigen Codes führen kann.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 1.1.3-9sarge8 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 2.0.4.dfsg.2-7etch2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.2.1-9 behoben.
Für die Experimental-Distribution wurde dieses Problem in Version 2.3.0~src680m224-1 behoben.
Wir empfehlen Ihnen, Ihre openoffice.org-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.