Risque
- Déni de service à distance
Systèmes affectés
libpng 1.x.
Résumé
Une vulnérabilité découverte dans la bibliothèque libpng permet à un utilisateur distant malintentionné de provoquer un déni de service à distance.
Description
La bibliothèque libpng permet de manipuler les images au format PNG (Portable Network Graphics).
Une vulnérabilité présente dans la fonction png_handle_tRNS() dans le fichier pngrutil.c permet à un utilisateur distant malintentionné de provoquer un déni de service. Cette vulnérabilité peut être exploitée au moyen d'un fichier image au format png spécialement construit afin de causer l'arrêt brutal de l'application ayant appelé la bibliothèque vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Gentoo GLSA-200705-24 du 31 mai 2007 http://www.gentoo.org/security/en/glsa/glsa-200705-24.xml
- Bulletin de sécurité RedHat RHSA-2007:0356 du 17 mai 2007 : http://rhn.redhat.com/errata/RHSA-2007-0356.html
- Référence CVE CVE-2007-2445 https://www.cve.org/CVERecord?id=CVE-2007-2445