Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • libspf2 versions 1.x.

Résumé

Une vulnérabilité dans la bibliothèque libspf2 permet à un utilisateur malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité de type débordement de mémoire a été découverte dans la fonction SPF_dns_resolv_lookup() présente dans le fichier source Spf_dns_resolv.c. Cette vulnérabilité peut être exploitée au moyen d'une réponse DNS (Domain Name System) spécialement construite pour provoquer un déni de service ou exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation