Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Ghostscript, versions 8.x.
Résumé
Une vulnérabilité dans Ghostscrpit permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Ghostscript permet la visualisation de documents au format Postscript.
La fonction zseticcspace() ne vérifie pas la longeur d'un tableau. Cette vulnérabilité permet de provoquer un débordement de pile. L'exploitation de cette vulnérabilité permet à un utilisateur malveillant d'exécuter du code arbitraire à distance par le biais d'un document Postscript conçu à cet effet.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- CVE-2008-0411 https://www.cve.org/CVERecord?id=CVE-2008-0411
- Bulletin de sécurité Debian DSA 1510 du 27 février 2008 : http://www.debian.org/security/2008/dsa-1510
- Bulletin de sécurité Fedora du 03 mars 2008 : http://www.redhat.com/archives/fedora-package-announce/2008-March/msg00085.html
- Bulletin de sécurité Mandriva MDVSA-2008:055 du 29 février 2008 : http://www.mandriva.com/archives/security/advisories?name=MDVSA-2008:055
- Bulletin de sécurité RedHat RHSA-2008:0155 du 27 février 2008 : http://rhn.redhat.com/errata/RHSA-2008-0155.html
- Bulletin de sécurité Suse SUSE-SA:2008:010 du 28 février 2008 : http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00009.html
- Référence CVE CVE-2008-0411 https://www.cve.org/CVERecord?id=CVE-2008-0411