Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- MSN Messenger 6.2 ;
- MSN Messenger 7.0 beta.
Description
Une vulnérabilité a été découverte dans le traitement des images au format GIF (Graphic Interchange Format) par MSN Messenger.
Un utilisateur mal intentionné peut, au moyen d'une image ou d'un emoticon habilement constitués, exécuter du code arbitraire à distance. A noter que seul un utilisateur faisant partie de la liste des contacts de la victime peut exploiter cette vulnérabilité.
Solution
Appliquer le correctif de l'éditeur (cf. Documentation).
Documentation
- Bulletin de sécurité Microsoft MS05-022 du 12 avril 2005 http://www.microsoft.com/technet/security/bulletin/MS05-022.mspx
- Référence CVE CAN-2005-0562 : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0562