ヒープオーバフロー

TIFF 画像ファイルを処理するためのタグイメージファイルフォーマットライブラリ libtiff に複数の欠陥が発見されました。攻撃者が、巧妙に作られた特殊な形式の TIFF 画像によって、クライアントに任意のコードの実行やクラッシュを引き起こさせる危険があります。 Common Vulnerabilities and Exposures プロジェクトでは以下の問題を認識しています。

安定版 (stable) ディストリビューション (woody) では、これらの問題はバージョン 3.5.5-6woody1 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバージョン 3.6.1-2 で修正されています。

直ちに libtiff パッケージをアップグレードすることをお勧めします。

#use wml::debian::translation-check translation="1.2" # do not modify the following line #include "$(ENGLISHDIR)/security/2004/dsa-567.data" # $Id: dsa-567.wml,v 1.2 2004/10/16 15:10:13 toddy Exp $