Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Les versions antèrieures à la 8.14.16.

Résumé

Une vulnérabilité permettant l'exécution de code arbitraire à distance via une image malicieusement construite a été corrigée.

Description

Tcl est un langage de programmation souvent utilisé avec la "boite à outils" grahique Tk (Tool Kit). Une erreur dans le traitement des images entrelacées au format GIF permet de générer un dépassement de mémoire et ainsi d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation