Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
libxslt versions 1.x.
Résumé
Une vulnérabilité présente dans la bibliothèque de fonctions libxslt permet à un utilisateur distant de provoquer un déni de service de la machine vulnérable ou d'exécuter du code arbitraire.
Description
Une vulnérabilité a été identifiée dans la bibliothèque de fonctions libxslt. Celle-ci est relative à la mise en œuvre des feuilles de styles XSL. Elle permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraitre via un fichier au format XSL construit de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 1589 du 29 mai 2008 : http://www.debian.org/security/dsa-1589
- Bulletin de sécurité RedHat RHSA-2008:0287 du 21 mai 2008 : http://rhn.redhat.com/errata/RHSA-2008-0287.html
- Référence CVE CVE-2008-1767 https://www.cve.org/CVERecord?id=CVE-2008-1767