SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
News Rover Traitement de Fichier NZB : Buffer Overflow
20/02/2007 13H30
Référence Secunia : SA24216
Date de publication : 2007-02-20
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
News Rover 12.x
Description :
Marsu Pilami a découvert une vulnérabilité dans News Rover, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation lors du traitement de fichiers NZB. Cela pourrait être exploité pour causer un débordement de la pile (stack overflow) via un fichier NZB spécialement conçu avec un overly long (environ 2035 octets) group ou subject string.
L'exploitation de ce problème permet l'exécution de code arbitraire mais n'est possible seulement si l'utilisateur est poussé à par ex. ouvrir un fichier NZB malicieux.
La vulnérabilité est confirmée en version 12.1. Les autres versions pourraient également être affectées.
Solutions :
Ne pas ouvrir des fichiers NZB spécialement conçus.
Vulnérabilité découverte par :
Marsu Pilami
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|