Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Libtiff version 4.0.3 et antérieures

Résumé

Une vulnérabilité a été corrigée dans libtiff. Elle concerne un débordement de mémoire tampon dans le tas du composant ppm2tiff. Un attaquant peut ainsi exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation