| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 27 novembre 2009 No CERTA-2009-AVI-520 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
kdelibs
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-520 |
Une gestion de version détaillée se trouve à la fin de ce document.
KDE 4.x.
Une vulnérabilité présente dans KDE permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code.
La vulnérabilité de type débordement de mémoire est causée par un manque de contrôle dans la fonction dtoa() lors de la conversion d'une chaîne de caractère en nombre réel.
Une personne malveillante peut exploiter cette vulnérabilité à distance afin de provoquer l'arrêt de l'application ou d'exécuter du code arbitraire.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://rhn.redhat.com/errata/RHSA-2009-1601.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0689