Flere sårbarheder er opdaget i EXIF-fortolkningskoden i biblioteket libexif, hvilket kunne føre til lammelsesangreb (denial of service) eller udførelse af vilkårlig kode, hvis en bruger blev narret til at åbne et misdannet billede. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Victor Stinner opdagede et heltalsoverløb, hvilket måske kunne medføre lammelsesangreb eller potentielt udførelse af vilkårlig kode.
Meder Kydyraliev opdagede en uendelig løkke, hvilket måske kunne medføre lammelsesangreb.
Victor Stinner opdagede et heltalsoverløb, hvilket måske kunne medføre lammelsesangreb eller potentielt udførelse af vilkårlig kode.
Denne opdatering retter også to potentielle NULL-pointerdereferencer.
I den gamle stabile distribution (sarge), er disse problemer fixed in 0.6.9-6sarge2.
I den stabile distribution (etch), er disse problemer rettet i version 0.6.13-5etch2.
Vi anbefaler at du opgraderer dine libexif-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.