libexif: An EXIF Tag Parsing Library for Digital Cameras ---------------------------------------------------------------------- Datei: libexif-0.6.13-20.9.i586.rpm Patchrpm: libexif-0.6.13-20.9.i586.patch.rpm Version: 0.6.13-20.9 Größe: 417 kB Patchgröße: 307 kB Datum: Mit 09 Jan 2008 16:22:31 CET Source: libexif-0.6.13-20.9.src.rpm Security: Ja ---------------------------------------------------------------------- Beschreibung: Zwei Fehler in libexif wurden durch einen Google Security Audit von Meder Kydyraliev gefunden. CVE-2007-6351: Das Laden eines EXIF Eintrag konnte zu einer endlosen Rekursion führen und so das Programm zum Absturz bringen. CVE-2007-6352: Ein Integer Überlauf im Thumbnail Lader konnte potentiell genutzt werden um einen Puffer zum Überlauf zu bringen und damit Code auszuführen oder das Programm zum Absturz zu bringen.