S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 17 juin 2005
No CERTA-2005-AVI-114-004 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités de xloadimage et xli
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-114-004 |
| Titre |
Multiples
vulnérabilités de xli |
| Date de la première
version |
14 mars 2005 |
| Date de la dernière
version |
17 juin 2005 |
| Source(s) |
Bulletin de
sécurité Gentoo GLSA 200503-05 du
02 mars 2005 |
| Pièce(s) jointe(s) |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire ;
- atteinte à l'intégrité des
données ;
- atteinte à la confidentialité des
données.
- Toutes les versions antérieures à xli
1.17.0-r1 ;
- toutes les versions antérieures à
xloadimage 4.1-r2.
De multiples vulnérabilités découvertes
dans xli permettent à un utilisateur mal
intentionné d'exécuter du code arbitraire
à distance.
xli et xloadimage sont utilisés
pour afficher et manipuler un grand choix de formats
d'image.
- Une première vulnérabilité
découverte dans le traitement des images
compressées peut être exploitée par un
utilisateur distant mal intentionné afin d'injecter
des commandes shell au moyen d'un fichier
malicieusement nommé ;
- une seconde vulnérabilité de type
débordement de mémoire est présente dans
la fonction facesload(). Cette
vulnérabilité permet à un utilisateur
mal intentionné d'exécuter du code arbitraire
à distance au moyen d'un fichier image malicieusement
construit ;
- la validation des propriétés des images
présente certaines erreurs pouvant être
exploitées afin d'exécuter du code
arbitraire.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 14 mars 2005
- version initiale.
- 24 mars 2005
- changement titre. Ajout référence CVE
CAN-2005-0638. Ajout référence aux bulletins de
sécurité DSA-694 et DSA-695 de Debian.
- 21 avril 2005
- ajout des références aux bulletins de
sécurité Red Hat et Mandriva.
- 10 juin 2005
- ajout des références aux bulletins de
sécurité FreeBSD.
- 17 juin 2005
- ajout du bulletin de sécurité Avaya
ASA-2005-134.
CERTA
2012-01-04
|