Une vulnérabilité de débordement de zone de mémoire a été découverte dans le code d'analyse du format TIFF de la suite OpenOffice.org. L'analyseur utilise des valeurs non sûres venant d'un fichier TIFF pour calculer la quantité de mémoire à allouer. Une image TIFF conçue spécialement peut déclencher un débordement d'entier puis, en conséquence, un débordement de mémoire tampon qui peut causer l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 1.1.3-9sarge8.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.0.4.dfsg.2-7etch2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.2.1-9.
Pour la distribution expérimentale, ce problème a été corrigé dans la version 2.3.0~src680m224-1.
Nous vous recommandons de mettre à jour vos paquets openoffice.org.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.