Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Bibliothèque imlib 1.x et versions antérieures.
Résumé
Une vulnérabilité découverte dans la bibliothèque imlib permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.
Description
La bibliothèque imlib permet de manipuler des images.
Une vulnérabilité de type dépassement de mémoire (Buffer overflow) permet à une personne malveillante d'exécuter du code arbitraire à distance, avec les privilèges de la victime, au moyen d'une image malicieusement constituée.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation).
Documentation
- Bulletin de sécurité Debian DSA-618 du 24 décembre 2004 : http://www.debian.org/security/2004/dsa-618
- Bulletin de sécurité Debian DSA-628 du 06 janvier 2005 : http://www.debian.org/security/2004/dsa-628
- Bulletin de sécurité Gentoo GLSA-200412-03 du 06 décembre 2004 : http://www.gentoo.org/security/en/glsa/glsa-200412-03.xml
- Bulletin de sécurité Red Hat RHSA-2004:651 du 10 décembre 2004 : http://rhn.redhat.com/errata/RHSA-2004-651.html
- Site Internet de la bibliothèque imlib : http://freshmeat.net/projects/imlib/