![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
bibliothèque libpng
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTout système ayant une bibliothèque libpng.3 RésuméPlusieurs vulnérabilités présentes dans la bibliothèque libpng permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'entraîner un déni de service sur la machine cible.4 DescriptionLa bibliothèque libpng est utilisée par de nombreuses applications (dont les navigateurs) pour la manipulation de fichiers image au format png (Portable Neutral Graphics).Plusieurs vulnérabilités dans la bibliothèque libpng, en plus de celles corrigées par le premier correctif, permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'entraîner un déni de service sur la machine cible au moyen d'un fichier judicieusement composé. Le premier avis du CERTA relatif à la vulnérabilité de libpng est l'avis CERTA-2003-AVI-003 du 14 janvier 2003 : http://www.certa.ssi.gouv.fr/site/CERTA-2003-AVI-003/ 5 SolutionSe référer aux bulletins de sécurité des différents éditeurs pour connaître la disponibilité des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||