libexif ライブラリの EXIF データ処理部に、複数の問題が発見されました。こ の欠陥は不正な形式の画像をユーザに開かせることで攻撃でき、サービス拒否攻 撃や任意のコードの実行が可能です。The Common Vulnerabilities and Exposures プロジェクトは以下の問題を特定しています。
Victor Stinner さんにより、サービス拒否攻撃や任意のコードの実行を許 す可能性がある整数オーバフローが発見されました。
Meder Kydyraliev さんにより、無限ループになりサービス拒否攻撃を引き起こす欠陥が発見されました。
Victor Stinner さんにより、サービス拒否攻撃や任意のコードの実行を許 す可能性がある整数オーバフローが発見されました。
この更新では、二つの潜在的な NULL ポインタ参照も修正しています。
旧安定版 (oldstable) ディストリビューション (sarge) では、これらの問題は バージョン 0.6.9-6sarge2 で修正されています。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 0.6.13-5etch2 で修正されています。
直ぐに libexif パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。