Risque
- Déni de service
Systèmes affectés
Toutes les versions de Pan antérieures à la version 0.13.4.
Résumé
Un vulnérabilité dans la gestion des en-têtes par le lecteur de nouvelles Pan permet à un utilisateur mal intentionné de réaliser un déni de service.
Description
Pan est un lecteur de nouvelles écrit en GTK (The GIMP ToolKit). Une vulnérabilité de type débordement de mémoire dans l'interprétation d'une des en-têtes d'un message permet à un utilisateur mal intentionné de réaliser un déni de service.
Solution
Mettre à jour Pan selon son système d'exploitation (cf. section Documentation).
Documentation
- Avis de sécurité RedHat RHSA-2003:311-06 https://rhn.redhat.com/errata/RHSA-2003-311.html
- Site du lecteur de nouvelles Pan : http://pan.rebelbase.com