|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNU gv ps_gettext() : Vulnérabilité de Dépassement de Tampon
10/11/2006 10H23
Référence Secunia : SA22787
Date de publication : 2006-11-10
Risque : Moyennement critique. Niveau 3 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
GNU gv 3.x
Description :
Renaud Lifchitz a rapporté une vulnérabilité dans GNU gv, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limites dans la fonction "ps_gettext()" dans ps.c. Cela pourrait être exploité pour causer un débordement de la pile (stack overflow) par ex. en incitant un utilisateur à ouvrir un fichier PostScript spécialement conçu.
La vulnérabilité est rapportée en version 3.6.2. Les autres versions pourraient également être affectées.
Solutions :
Ne pas ouvrir untrusted PostScript files.
Vulnérabilité découverte par :
Renaud Lifchitz, sysdream.com
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|