Risque

Déni de service à distance.

Systèmes affectés

libmspack 0.x.

Résumé

Deux vulnérabilités découvertes dans la bibliothèque libmspack permettent à un utilisateur malintentionné de provoquer un déni de service à distance.

Description

La bibliothèque libsmspack fournie des fonctions de compression et de décompression utilisées par Microsft.

Deux vulnérabilités ont été corrigées dans cette bibliothèque. L'exploitation de ces vulnérabilités peut permettre à une personne malveillante de provoquer un déni de service au moyen d'un fichier au format MS-ZIP spécialement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation