| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 septembre
2008 No CERTA-2008-AVI-449 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités dans la
bibliothèque Microsoft Windows GDI+
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-449 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Plusieurs vulnérabilités ont été identifiées dans la bibliothèque graphique GDI+ de Microsoft. L'exploitation de ces dernières par le biais d'une image spécialement conçue peut provoquer l'exécution de code arbitraire sur un système vulnérable.
Plusieurs vulnérabilités ont été identifiées dans la bibliothèque graphique GDI+ (GdiPlus.dll) de Microsoft :
Se référer au bulletin de sécurité MS08-052 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS08-052.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-052.mspx
http://www.idefense.com/ntelligence/vulnerabilities/display.php?id=743
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5348
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3012
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3013
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3014
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3015