![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
bibliothèque Qt
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésBibliothèque Qt versions 3.x antérieures à la version 3.3.3.3 RésuméUne vulnérabilité présente dans la bibliothèque Qt permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service.4 DescriptionUn débordement de mémoire est présent sur la fonction read_dib() utilisée pour le traitement des fichiers BMP compressés au format RLE 8 bits.Un utilisateur mal intentionné peut, par le biais d'une image au format BMP, exploiter cette vulnérabilité et réaliser un déni de service de l'application qui utilise cette bibliothèque partagée ou exécuter du code arbitraire sur le système. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||