Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions antèrieures à la 8.14.16.
Résumé
Une vulnérabilité permettant l'exécution de code arbitraire à distance via une image malicieusement construite a été corrigée.
Description
Tcl est un langage de programmation souvent utilisé avec la "boite à outils" grahique Tk (Tool Kit). Une erreur dans le traitement des images entrelacées au format GIF permet de générer un dépassement de mémoire et ainsi d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Secunia 26942 du 27 septembre 2007 : http://secunia.com/advisories/26942
- Sourceforge, liste des changements apportés à la version 8.4.16 de Tcl/Tk du 21 septembre 2007 : http://sourceforge.net/project/shownotes.php?release_id=541207