![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité des
répertoires compressés sous Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans la gestion des répertoires compressés permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.4 DescriptionUn débordement de pile est présent dans la bibliothèque zipfldr.dll permettant la manipulation des répertoires compressés.Un utilisateur mal intentionné peut, via l'utilisation d'un répertoire compressé contenant un fichier habilement constitué, réaliser un déni de service ou exécuter du code arbitraire sur la plate-forme vulnérable. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||