Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions de libvorbis antérieures à 1.2.3.
Résumé
Une vulnérabilité permettant l'exécution de code arbitraire à distance a été corrigée.
Description
Une vulnérabilité affectant libvorbis a été corrigée. Elle permet à une personne malveillante distante d'exécuter du code arbitraire au moyen d'un fichier au format.ogg spécialement réalisé.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de correctif Mozilla 200254 du 03 août 2009 : https://bugzilla.mozilla.org/show_bug?id=200254
- Bulletin de sécurité RedHat pour Fedora 10 et 11 du 10 août 2009 : http://www.redhat.com/archives/fedora-package-announce/2009-August/msg00481.html
- Bulletin de sécurité RedHat pour Fedora 10 et 11 du 10 août 2009 : http://www.redhat.com/archives/fedora-package-announce/2009-August/msg00478.html
- Bulletin de sécurité de la fondation Mozilla MFSA2009-45.html du 03 août 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-45.html
- Référence CVE CVE-2009-2663 https://www.cve.org/CVERecord?id=CVE-2009-2663