SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mozilla Thunderbird GIF Image Processing : Buffer Overflow
22/01/2007 13H55 Référence Secunia : SA14685 Date de publication : 2005-03-24 Dernière mise à jour : 2006-05-04
Risque : Elevé. Niveau 4 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Mozilla Thunderbird 0.x
Mozilla Thunderbird 1.0.x
Référence CVE :
CVE-2005-0399
Description :
Mark Dowd a rapporté une vulnérabilité dans Thunderbird, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le GIF image processing of Netscape extension 2 blocks et pourrait être exploitée pour causer un "heap overflow" via une image spécialement conçue.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
La vulnérabilité a été rapportée en versions inférieures à 1.0.2.
Solutions :
Mettre à jour en version 1.0.2.
http://www.mozilla.org/products/thunderbird/
Vulnérabilité découverte par :
Mark Dowd, ISS X-Force
Historique :
2006-05-04: Updated logiciels affectés.