Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
Versions de la bibliothèque PWLib antérieures à la 1.6.0.
Résumé
Des vulnérabilités ont été découvertes dans la bibliothèque PWLib.
Description
Des tests proposés par le National Infrastructure Security Co-ordination Center (NISCC) sur le protocole H.225 (qui fait partie de la famille des protocoles H.323) ont mis en évidence des vulnérabilités dans la bibliothèque PWLib.
Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné envoyant un message malicieusement forgé.
Solution
Contacter votre éditeur pour obtenir une mise à jour.
Documentation
- Avis de sécurité RedHat RHSA-2004:048-03 http://rhn.redhat.com/errata/RHSA-2004-048.html
- Avis de sécurité 006489/H323 du NISCC : http://www.uniras.gov.uk/vuls/2004/006489/h323.htm
- Avis de sécurité Fedora FEDORA-2004-078 du 02 mars 2004 : http://www.redhat.com/archives/fedora-announce-list/2004-March/msg00004.html
- Avis de sécurité Gentoo GLSA-20040411 du 09 avril 2004 : http://www.gentoo.org/security/en/glsa/glsa-200404-11.xml
- Avis de sécurité Mandrake MDKSA-2004:017 du 04 mars 2004 : http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:017
- Avis de sécurité RedHat RHSA-2004:047-04 : http://rhn.redhat.com/errata/RHSA-2004-047.html
- Bulletin de sécurité FreeBSD du 22 février 2004 : http://www.vuxml.org/freebsd/