![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités de libtiff
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLibtiff v3.7.0 et versions antérieures.3 DescriptionLibtiff est une bibliothèque pour le traitement des images au format TIFF (Tag Image File Format).De multiples vulnérabilités de type débordement de mémoire sont présentes dans la bibliothèque libtiff. En incitant un utilisateur à visualiser une image au format TIFF habilement constituée, ces vulnérabilités peuvent être exploitées afin d'exécuter du code arbitraire via une application utilisant la bibliothèque vulnérable. 4 SolutionLa version 3.7.1 de la bibliothèque libtiff corrige cette vulnérabilité. Se référer aux bulletins de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs. 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||