![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Trillian Basic
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésTrillian Basic 3.x. 3 RésuméUne vulnérabilité découverte dans Trillian Basic permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable. 4 DescriptionTrillian est un logiciel de messagerie instantanée assez répandu sous Windows. Une vulnérabilité de type débordement de la mémoire est présente dans le traitement des fichiers image au format PNG. Cette vulnérabilité permet à un utilisateur mal intentionné d'exécuter à distance du code arbitraire sur le système vulnérable, au moyen d'un fichier image malicieusement construit. 5 Contournement provisoireLimiter l'utilisation de cette application ou opter pour une autre solution applicative. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||