![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
bibliothèque libpng
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans la bibliothèque de fonctions libpng permet à un utilisateur distant mal intentionné de réaliser un déni de service ou potentiellement d'exécuter du code arbitraire.4 DescriptionUne erreur dans la fonction png_set_strip_alpha() de la bibliothèque de fonctions libpng permet à un utilisateur distant mal intentionné de réaliser un débordement de mémoire par le biais d'une image de type PNG (Portable Network Graphics) malicieusement construite. Il peut ainsi réaliser un déni de service sur l'application utilisant cette fonction ou potentiellement exécuter du code arbitraire.5 SolutionLes versions 1.0.18 et 1.2.8 corrigent le problème :http://www.libpng.org/pub/png/libpng.html 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||