|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Produits Adobe BMP Handling : Vulnérabilité de Dépassement de Tampon
22/04/2008 12H24
Référence Secunia : SA29838
Date de publication : 2008-04-22
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Adobe After Effects CS3
Adobe Photoshop Album Starter Edition 3.x
Référence CVE :
CVE-2008-1765
Description :
Une vulnérabilité a été rapportée dans des produits plusieurs Adobe, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation lors du traitement de BMP files. Cela pourrait être exploité pour causer un débordement de tampon via a BMP file possède un entête malformé.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable via a specially crafted BMP file.
NOTE : Il est rapporté que, la vulnérabilité peut également être exploité quand a malicious storage device (par ex. USB drives, cameras) est attached à a vulnérable computer.
La vulnérabilité est rapportée dans Adobe Photoshop Album Starter Edition 3.2 et Adobe After Effects CS3. Les autres versions pourraient également être affectées.
Solutions :
Ne pas traiter non-fiable BMP fichiers en utilisant l'application affectées.
Ne pas se connecter non-fiable storage devices à the local computer.
Vulnérabilité découverte par :
Scott Laurie
Référence :
Adobe:
http://www.adobe.com/support/security/advisories/apsa08-04.html
http://archives.neohapsis.com/archives/fulldisclosure/2008-04/0551.html
Autres références :
SA25023:
http://secunia.com/advisories/25023/
SA25044:
http://secunia.com/advisories/25044/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|