Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

libtiff 3.8.2 et versions antérieures.

Résumé

Une vulnerabilité dans libtiff permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité de type débordement de mémoire dans libtiff permet à une personne malintionnée distante d'effectuer un déni de service voire d'exécuter du code arbitraire via un fichier tiff spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation