Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Ruby-GNOME2.
Description
Une vulnérabilité a été identifiée dans Ruby-GNOME2. Elle concerne une erreur de type chaîne de format dans l'appel de la méthode gtk_message_dialog.new() par mdiag_initialize() (gtk/src/rbgtkmessagedialog.c). Ceci pourrait être exploité par une personne malintentionnée afin d'exécuter du code arbitraire dans une application utilisant la librairie vulnérable.
Solution
Un correctif existe dans le SVN (Subversion) de ruby-gnome2.
Documentation
- Révision 2720 du répositoire SVN de ruby-gnome2 : http://ruby-gnome2.svn.sourceforge.net/viewvc/ruby-gnome2?view=rev&revision=2720