![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
NetPBM
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire 2 Systèmes affectésL'exécutable pnmtopng du logiciel NetPBM. 3 DescriptionNetPBM est une bibliothèque de fonctions destinées à manipuler des images dans les formats .pbm, .pgm, .pnm, .ppm, ... L'application pnmtopng, qui convertit une image encodée dans le format PNM (Portable Anymap) au format PNG (Portable Network Graphics, est vulnérable. Un utilisateur mal intentionné peut exécuter du code arbitraire lorsque ce programme est lancé d'une façon astucieuse. 4 Contournement provisoireNe pas utiliser pnmtopng sur des fichiers dont on n'est pas sûrs. 5 SolutionAppliquer le correctif de sécurité (cf. section6).
|
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||