SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNOME Structured File Library ole_info_read_metabat() : Buffer Overflow
30/11/2006 17H34
Référence Secunia :
SA23164
Date de publication :
2006-11-30
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
Accès au système
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
GNOME Structured File Library (libgsf) 1.x
Référence CVE :
CVE-2006-6161
Description :
Une vulnérabilité a été rapportée dans libgsf, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre une application utilisant la librairie.
La vulnérabilité est causée du fait d'une erreur de limitation dans la fonction "ole_info_read_metabat()" dans gsf/gsf-infile-msole.c. Cela pourrait être exploité pour causer un "heap overflow" par ex. en incitant un utilisateur à ouvrir un fichier conçu spécifiquement dans une application utilisant la librairie.
L'exploitation de ce problème peut permettre l'exécution de commandes arbitraires.
Solutions :
Mettre à jour en version 1.14.3.
Vulnérabilité découverte par :
Debian credits infamous41md.
Référence :
http://www.us.debian.org/security/2006/dsa-1221
http://cvs.gnome.org/viewcvs/libgsf/gsf/gsf-infile-msole.c?r1=1.73&r2=1.74
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|