Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Dia FreeType Font Parsing Vulnérabilités

26/06/2007 10H01
Référence Secunia : SA25810 
Date de publication : 2007-06-26

Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Accès au système
Lieu : A distance


Solutions :
Correctif Partiel


Produit :
Dia 0.x

Référence CVE :
CVE-2007-1351



Description :
Deux vulnérabilités ont été a reconnu dans Dia, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.


Solutions :
Mettre à jour en version 0.96.1-6.
http://downloads.sourceforge.net/dia-installer/dia-setup-0.96.1-6.exe?modtime=1182742985&big_mirror=0

Référence :
http://sourceforge.net/project/shownotes.php?release_id=518478&group_id=16768


Autres références :

SA24768:
http://secunia.com/advisories/24768/

SA25350:
http://secunia.com/advisories/25350/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20080918 Free PHP VX Guestbook Vulnérabilités de Contournement de la Sécurité 3
20080807 Free Hosting Manager Insecure Traitement de Cookie Vulnérabilité
20080611 FreeType Vulnérabilités Diverses
20070629 FreeType Bitmap Font Handling Vulnérabilité
20070626 Dia FreeType Font Parsing Vulnérabilités
20070607 Free PayPal Shopping Cart news id Vulnérabilité d'Injection SQL
20070405 FreeType BDF Font Dépassement d'Entier
20060522 Dia Traitement de Nom de Fichier Vulnérabilité de Format de Chaines
20060519 FreeType read lwfn Dépassement d'Entier
20060331 Dia XFig Import Plugin Vulnérabilités de Dépassement de Tampon
20060322 Free Articles Directory page Vulnérabilité d'Inclusion de Fichier
20051004 Ubuntu mise à jour pour dia common
20051003 Dia Vulnérabilité d'Exécution de Code via l'Import SVG
20051003 Dia SVG File Import Vulnérabilité d'Exécution de Code Arbitraire
20050905 Free SMTP Server Open Mail Relay Vulnérabilité
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe