Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
- Mandrake 9.0, 9.1 et Corporate Server 2.1.
- RedHat Linux 8.0 et 9 ;
Résumé
Une vulnérabilité dans l'interprétation des noms de fichiers par Eye of GNOME permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.
Description
Eye of GNOME est un composant de l'environnement GNOME permettant l'affichage d'images. Une vulnérabilité dans l'interprétation des noms de fichier permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.
Solution
Appliquer les correctifs fournis par l'editeur (cf. section Documentation).
Documentation
- Avis de sécurité RedHat RHSA-2003:128-01 https://rhn.redhat.com/errata/RHSA-2003-128.html
- Avis de sécurité Mandrake MDKSA-2003:048 : http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:048