Christian Schmid und Meder Kydyraliev (Google Security) entdeckten einige
Verwundbarkeiten in exiftags, einem Werkzeug zum Extrahieren von EXIF-Metadaten
aus JPEG-Bildern. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden drei Probleme:
Eine ungeeignete Überprüfung von EXIF-Objekten kann zu ungültigen Speicherzugriffen, eventuell einer HEAP-Korruption und zur Ausführung beliebigen Codes führen, falls es auf einem speziell bösartig erstellten Bild gestartet wird.
Eine fehlerhafte Datenüberprüfung kann zu Integer-Überläufen führen, was zu anderen ungültigen Speicherzugriffen führt, auch mit der Möglichkeit der Speicherkorruption oder Ausführung beliebigen Codes.
Zyklische EXIF-Bilddateiverzeichnis-Referenzen (image file directory,
IFD) können zu einer Diensteverweigerung (denial of service
)
(unendliche Schleife) führen.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 0.98-1.1+0sarge1 behoben.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.98-1.1+etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.01-0.1 behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.