Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
libtiff 3.8.2 et versions antérieures.
Résumé
Une vulnerabilité dans libtiff permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire dans libtiff permet à une personne malintionnée distante d'effectuer un déni de service voire d'exécuter du code arbitraire via un fichier tiff spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 1632 du 26 août 2008 : http://www.debian.org/security/2008/dsa-1632
- Bulletin de sécurité RedHat RHSA-2008:0847 du 28 août 2008 : http://rhn.redhat.com/errata/RHSA-2008-0847.html
- Bulletin de sécurité RedHat RHSA-2008:0848 du 28 août 2008 : http://rhn.redhat.com/errata/RHSA-2008-0848.html
- Bulletin de sécurité RedHat RHSA-2008:0863 du 28 août 2008 : http://rhn.redhat.com/errata/RHSA-2008-0863.html
- Bulletin de sécurité Ubuntu USN-639-1 du 02 septembre 2008 : http://www.ubuntulinux.org/usn/usn-639-1
- Référence CVE CVE-2008-2327 https://www.cve.org/CVERecord?id=CVE-2008-2327