{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>libtiff 3.8.2 et versions ant\u00e9rieures.</P>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 de type d\u00e9bordement de m\u00e9moire dans libtiff permet \u00e0\nune personne malintionn\u00e9e distante d'effectuer un d\u00e9ni de service voire\nd'ex\u00e9cuter du code arbitraire via un fichier tiff sp\u00e9cialement con\u00e7u.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-2327","url":"https://www.cve.org/CVERecord?id=CVE-2008-2327"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2008:0847 du 28 ao\u00fbt 2008    :","url":"http://rhn.redhat.com/errata/RHSA-2008-0847.html"},{"title":"Bulletin de s\u00e9curit\u00e9 Debian DSA 1632 du 26 ao\u00fbt 2008 :","url":"http://www.debian.org/security/2008/dsa-1632"},{"title":"Bulletin de s\u00e9curit\u00e9 Ubuntu USN-639-1 du 02 septembre 2008    :","url":"http://www.ubuntulinux.org/usn/usn-639-1"},{"title":"Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2008:0863 du 28 ao\u00fbt 2008    :","url":"http://rhn.redhat.com/errata/RHSA-2008-0863.html"},{"title":"Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2008:0848 du 28 ao\u00fbt 2008    :","url":"http://rhn.redhat.com/errata/RHSA-2008-0848.html"}],"reference":"CERTA-2008-AVI-447","revisions":[{"description":"version initiale.","revision_date":"2008-09-05T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Une vulnerabilit\u00e9 dans libtiff permet \u00e0 une personne malintentionn\u00e9e\nd'ex\u00e9cuter du code arbitraire \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9 dans libtiff","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Debian DSA-1632 du 26 ao\u00fbt 2008","url":null}]}
