Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Ruby-GNOME2.

Description

Une vulnérabilité a été identifiée dans Ruby-GNOME2. Elle concerne une erreur de type chaîne de format dans l'appel de la méthode gtk_message_dialog.new() par mdiag_initialize() (gtk/src/rbgtkmessagedialog.c). Ceci pourrait être exploité par une personne malintentionnée afin d'exécuter du code arbitraire dans une application utilisant la librairie vulnérable.

Solution

Un correctif existe dans le SVN (Subversion) de ruby-gnome2.

Documentation