Sélection de la langue

Mise à jour de sécurité pour LibTIFF

Numéro : AV16-176
Date : Le 31 octobre 2016

Objet

Le présent avis a pour objet d'attirer l'attention sur une mise à jour de sécurité pour LibTIFF.

Évaluation

Une mise à jour de sécurité, qui adresse plusieurs vulnérabilités, a été émise pour LibTIFF. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code arbitraire.  La librairie LibTIFF qui est inclue est utilisée par plusieurs matériels et logiciels informatique.

Versions affectées: LibTIFF versions antérieures à 4.0.6

Mesures Recommandées

Le CCRIC recommande que les administrateurs des systèmes déterminent les produits touchés et leur possible interdépendance avec les services essentiels de l’organisme et suivent leur processus de gestion des correctifs en conséquence.

Références :

Cisco Talos (rapport de vulnérabilité):
http://blog.talosintel.com/2016/10/LibTIFF-Code-Execution.html (en anglais)

LibTIFF:
http://www.simplesystems.org/libtiff/ (en anglais)

LibTIFF Git Repository:
https://github.com/vadz/libtiff (en Anglais)

Date de modification :