Säkerhetsbulletin från Debian

DSA-3467-1 tiff -- säkerhetsuppdatering

Rapporterat den:
2016-02-06
Berörda paket:
tiff
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 808968, Fel 809021.
I Mitres CVE-förteckning: CVE-2015-8665, CVE-2015-8683, CVE-2015-8781, CVE-2015-8782, CVE-2015-8783, CVE-2015-8784.
Ytterligare information:

Flera sårbarheter har upptäckts i tiff, ett bibliotek för Tag Image File Format. Flera läsningar och skrivningar utanför gränserna kunde orsaka en applikation som använder tiff-biblioteket att krascha.

För den gamla stabila utgåvan (Wheezy) har dessa problem rättats i version 4.0.2-6+deb7u5.

För den stabila utgåvan (Jessie) har dessa problem rättats i version 4.0.3-12.3+deb8u1.

För uttestningsutgåvan (Stretch) har dessa problem rättats i version 4.0.6-1.

För den instabila utgåvan (Sid) har dessa problem rättats i version 4.0.6-1.

Vi rekommenderar att ni uppgraderar era tiff-paket.