Risque

  • Exécution de code arbitraire

Systèmes affectés

Trillian Basic 3.x.

Résumé

Une vulnérabilité découverte dans Trillian Basic permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.

Description

Trillian est un logiciel de messagerie instantanée assez répandu sous Windows.

Une vulnérabilité de type débordement de la mémoire est présente dans le traitement des fichiers image au format PNG. Cette vulnérabilité permet à un utilisateur mal intentionné d'exécuter à distance du code arbitraire sur le système vulnérable, au moyen d'un fichier image malicieusement construit.

Contournement provisoire

Limiter l'utilisation de cette application ou opter pour une autre solution applicative.