Рекомендация Debian по безопасности
DSA-3467-1 tiff -- обновление безопасности
- Дата сообщения:
- 06.02.2016
- Затронутые пакеты:
- tiff
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 808968, Ошибка 809021.
В каталоге Mitre CVE: CVE-2015-8665, CVE-2015-8683, CVE-2015-8781, CVE-2015-8782, CVE-2015-8783, CVE-2015-8784. - Более подробная информация:
-
В tiff, библиотеке Tag Image File Format, было обнаружено несколько уязвимостей. Многочисленные ошибки чтения и записи за пределы выделенного буфера могут приводить к аварийному завершению работы приложения, использующего библиотеку tiff.
В предыдущем стабильном выпуске (wheezy) эти проблемы были исправлены в версии 4.0.2-6+deb7u5.
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 4.0.3-12.3+deb8u1.
В тестируемом выпуске (stretch) эти проблемы были исправлены в версии 4.0.6-1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 4.0.6-1.
Рекомендуется обновить пакеты tiff.