Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • LibTIFF 3.x.

Résumé

Deux vulnérabilités découvertes dans la bibliothèque LibTIFF permettent à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.

Description

Deux vulnérabilités de type débordement de mémoire ont été découvertes dans les fonctions LZWDecodeCompat(), tiffcvt() et cvt_whole_image(). Ces vulnérabilités peuvent être exploitées à distance afin de provoquer un déni de service ou d'exécuter du code arbitraire au moyen d'un fichier au format TIFF spécialement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation