![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Google Picasa
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésGoogle Picasa 3.6.95.25 et versions précédentes.3 RésuméUne vulnérabilité dans le traitement d'images par Google Picasa est exploitable par un utilisateur malveillant pour compromettre un système vulnérable.4 DescriptionLe programme PicasaPhotoViewer.exe contient une erreur dans le traitement des images au format JPEG. Cette erreur est exploitable par un utilisateur malveillant pour provoquer un débordement de mémoire. Cette exploitation peut conduire à de l'exécution de code arbitraire sur le système vulnérable en incitant un utilisateur à ouvrir et à manipuler un fichier image spécialement conçu.5 SolutionLa version 3.6.105.41 remédie à ce problème.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||