![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Skype
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésSkype for Windows versions 3.8.*.115 et antérieures. 3 RésuméDeux vulnérabilités dans Skype permettent l'exécution de code arbitraire à distance. 4 DescriptionUn mécanisme de vérification des URL dans Skype est implémenté afin de vérifier si les liens fournis ne pointent pas vers des fichiers exécutables. Si le lien contient une extension de fichier exécutable mise en liste noire, une alerte de sécurité apparaît sous la forme d'une boîte de dialogue. Deux vulnérabilités ont été découvertes dans ce mécanisme :
Le contournement du mécanisme de vérification en exploitant l'une de ces vulnérabilités permet l'exécution de code arbitraire à distance. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||