Risque
- Exécution de code arbitraire
Systèmes affectés
Toutes les versions antérieures à xv 3.10a-r10.
Résumé
Une vulnérabilité présente dans xv permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.
Description
xv est un outil de manipulation d'images dans de nombreux formats.
Une vulnérabilité découverte dans le traitement des noms de fichier image permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance au moyen d'un fichier image malicieusement nommé.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FreeBSD pour xv du 21 mars 2005 : http://www.vuxml.org/freebsd/pkg-xv.html
- Bulletin de sécurité Gentoo GLSA 200503-09 / xv du 04 mars 2005 : http://www.gentoo.org/security/en/glsa/glsa-200503-09.xml
- Bulletin de sécurité OpenBSD pour xv du 15 mars 2005 : http://www.vuxml.org/openbsd/pkg-xv.html
- Bulletin de sécurité SUSE-SR:2005:008 du 18 mars 2005 : http://www.novell.com/linux/security/advisories/2005_08_sr.html