|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer File Download Message d'Erreur : Faille de Déni de Service
22/01/2007 00H08
Référence Secunia : SA11868
Date de publication : 2004-06-16
Dernière mise à jour : 2005-06-22
Risque : Non Critique. Niveau 1 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Microsoft Internet Explorer 6.x
Description :
Rafel Ivgi a découvert un défaut dans Internet Explorer (IE), permettant à des personnes malicieuses à planter un navigateur d'un utilisateur.
Analysis indique que le issue est causée du fait d'une erreur pendant the construction d'un fichier télécharger error message dialog box comme ce qui suit:
"Internet Explorer ne peut pas télécharger [fichier] depuis [server]"
Il est possible de trigger le problème via un lien spécialement conçu comme:
br />
Cela entraine an incorrect pointer à être passé comme argument dans un appel à "_snwprintf()" au lieu de the correct pointer à the string: "[fichier] depuis [server]". Cela pourrait provoquer an access violation, si le pointer réfère à an inaccessible mémoire location, qui varies dépendant de the fourni value après the "%" character.
Le problème a été confirmé sur un système complètement à jour avec IE 6.0. Les autres versions pourraient également être affectées.
L'exploitation de ce problème plante le navigateur, si un utilisateur est poussé à right clicking the link et choosing "Save Target As...". Il est actuellement not believed qui ce problème pourrait être exploitée pour l'exécution de code purposes.
NOTE : Secunia devrait normalement not classify un navigateur crash comme une vulnérabilité nor issue an advisory à propos de it. Dans tout les cas, the potential risc of ce problème being more severe que actuellement believed justified pour an advisory being issued.
Solutions :
Le défaut a été silencieusement fixed at quelques point.
Vulnérabilité découverte par :
Rafel Ivgi
Historique :
2005-06-22: Section "Solution" mise à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|