Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

KDE 3.x.

Résumé

Une vulnérabilité dans KDE permet à un utilisateur mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

Description

La vulnérabilité de type débordement de mémoire est causée par une erreur dans le moteur JavaScript de KDE (kjs).

Un utilisateur mal intentionné peut exploiter cette vulnérabilité, au moyen d'un code JavaScript malicieusement construit qui sera ensuite ouvert par une application mettant en œuvre le moteur JavaScript kjs.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation