![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
libpng
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectéslibpng 1.x. 3 RésuméUne vulnérabilité découverte dans la bibliothèque libpng permet à un utilisateur distant malintentionné de provoquer un déni de service à distance. 4 DescriptionLa bibliothèque libpng permet de manipuler les images au format PNG (Portable Network Graphics). Une vulnérabilité présente dans la fonction png_handle_tRNS() dans le fichier pngrutil.c permet à un utilisateur distant malintentionné de provoquer un déni de service. Cette vulnérabilité peut être exploitée au moyen d'un fichier image au format png spécialement construit afin de causer l'arrêt brutal de l'application ayant appelé la bibliothèque vulnérable. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||