![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
libpng
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésBibliothèque libpng :
Les applications qui utilisent cette bibliothèque peuvent être vulnérables. 3 RésuméUne vulnérabilité dans la bibliothèque libpng permet à un attaquant d'exécuter du code arbitraire.4 DescriptionDans la bibliothèque libpng, une erreur d'allocation de mémoire permet à un attaquant, au moyen d'une image au format PNG spécialement construite, d'exécuter du code arbitraire avec les droits de l'utilisateur qui ouvre cette image.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-02-24 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||