Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Libtiff version 4.0.3 et antérieures
Résumé
Une vulnérabilité a été corrigée dans libtiff. Elle concerne un débordement de mémoire tampon dans le tas du composant ppm2tiff. Un attaquant peut ainsi exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RedHat 871700 du 31 octobre 2012 : https://bugzilla.redhat.com/show_bug.cgi?id=871700
- Référence CVE CVE-2012-4564 https://www.cve.org/CVERecord?id=CVE-2012-4564