Säkerhetsbulletin från Debian
DSA-3467-1 tiff -- säkerhetsuppdatering
- Rapporterat den:
- 2016-02-06
- Berörda paket:
- tiff
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 808968, Fel 809021.
I Mitres CVE-förteckning: CVE-2015-8665, CVE-2015-8683, CVE-2015-8781, CVE-2015-8782, CVE-2015-8783, CVE-2015-8784. - Ytterligare information:
-
Flera sårbarheter har upptäckts i tiff, ett bibliotek för Tag Image File Format. Flera läsningar och skrivningar utanför gränserna kunde orsaka en applikation som använder tiff-biblioteket att krascha.
För den gamla stabila utgåvan (Wheezy) har dessa problem rättats i version 4.0.2-6+deb7u5.
För den stabila utgåvan (Jessie) har dessa problem rättats i version 4.0.3-12.3+deb8u1.
För uttestningsutgåvan (Stretch) har dessa problem rättats i version 4.0.6-1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4.0.6-1.
Vi rekommenderar att ni uppgraderar era tiff-paket.