Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
LibTIFF versions 4.0.2 et antérieures.
Résumé
Une vulnérabilité a été corrigée dans la bibliothèque libTIFF. Cette vulnérabilité, de type débordement de tampon, permet à un utilisateur malintentionné de provoquer un deni de service ou d'exécuter du code arbitraire à distance au moyen d'une image TIFF spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mandriva MDVSA-2012:127 du 08 août 2012 : http://www.mandriva.com/fr/support/security/advisories/?name=MDVSA-2012:127
- Référence CVE CVE-2012-3401 https://www.cve.org/CVERecord?id=CVE-2012-3401