Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Toutes les versions de Skype pour Mac antérieures à (et incluant) la version 1.5.*.79.
Description
Une vulnérabilité a été découverte dans le traitement des adresses réticulaires (URL) par le client Skype pour Mac. Un utilisateur mal intentionné peut, en incitant sa victime à suivre un lien spécifiquement conçu, exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Skype SKYPE-SB/2006-002 du 03 octobre 2006 : http://www.skype.com/security/skype-sb-2006-002.html
- Référence CVE CVE-2006-5084 https://www.cve.org/CVERecord?id=CVE-2006-5084