Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

libsvg versions antérieures à la 2.34.1.

Résumé

Une vulnérabilité dans libsvg permet à une personne mal intentionnée d'exécuter du code arbitaire à distance ou de provoquer un déni de service.

Description

Une vulnérabilité dans libsvg, causée par une erreur de gestion du type « node », permet sous certaines conditions d'exécuter du code arbitaire à distance via une image SVG spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation