![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans gzip
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésgzip 1.x. 3 RésuméDe multiples vulnérabilités découvertes dans gzip permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire ou de provoquer un déni de service. 4 DescriptionTrois vulnérabilités de type débordement de mémoire ont été découvertes dans les fonctions make_table() et build_tree(). Ces vulnérabilités peuvent être exploitées au moyen d'une archive compressée au format gzip afin de provoquer un déni de service et/ou d'exécuter du code arbitraire. Une dernière vulnérabilité de type NULL pointer dans la fonction huft_build() permet à une personne malveillante de provoquer un déni de service à distance au moyen d'une archive compressée spécialement contruite. 5 SolutionSe référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||