SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
libpng : Vulnérabilité de Déni de Service
21/01/2007 23H08
Référence Secunia : SA11505
Date de publication : 2004-04-30
Dernière mise à jour : 2004-10-25
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
libpng 1.x
Référence CVE :
CVE-2004-0421
Description :
Steve Grubb a rapporté une vulnérabilité dans libpng, permettant potentiellement à des personnes malicieuses pour causer un Déni de Service (DoS) contre des applications et services en utilisant libpng.
Le problème est que libpng accesses out of bounds mémoire lors de la création des messages d'erreurs. Cela pourrait être exploité pour planter certaines applications via malformed png image files.
Solutions :
Mettre à jour en version 1.0.17 ou 1.2.7.
http://www.libpng.org/pub/png/libpng.html
Vulnérabilité découverte par :
Steve Grubb
Historique :
2004-10-25: Section "Solution" mise à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|