Risque
- Exécution de code arbitraire
Systèmes affectés
Trillian Basic 3.x.
Résumé
Une vulnérabilité découverte dans Trillian Basic permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.
Description
Trillian est un logiciel de messagerie instantanée assez répandu sous Windows.
Une vulnérabilité de type débordement de la mémoire est présente dans le traitement des fichiers image au format PNG. Cette vulnérabilité permet à un utilisateur mal intentionné d'exécuter à distance du code arbitraire sur le système vulnérable, au moyen d'un fichier image malicieusement construit.
Contournement provisoire
Limiter l'utilisation de cette application ou opter pour une autre solution applicative.