Plusieurs vulnérabilités ont été découvertes dans le code d'analyse des données EXIF de la bibliothèque libexif. Cela peut conduire à un déni de service ou à l'exécution de code arbitraire si on peut faire ouvrir une image mal formée à un utilisateur. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Victor Stinner a découvert un débordememnt d'entier. Cela peut entrainer un déni de service ou peut-être l'exécution de code arbitraire.
Meder Kydyraliev a découvert une boucle sans fin. Cela peut entrainer un déni de service.
Victor Stinner a découvert un débordememnt d'entier. Cela peut entrainer un déni de service ou peut-être l'exécution de code arbitraire.
Cette mise à jour corrige également deux déréférencements potentiels de pointeurs vides.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.6.9-6sarge2.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.6.13-5etch2.
Nous vous recommandons de mettre à jour vos paquets libexif.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.