Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
KDE 4.x.
Résumé
Une vulnérabilité présente dans KDE permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code.
Description
La vulnérabilité de type débordement de mémoire est causée par un manque de contrôle dans la fonction dtoa() lors de la conversion d'une chaîne de caractère en nombre réel.
Une personne malveillante peut exploiter cette vulnérabilité à distance afin de provoquer l'arrêt de l'application ou d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RedHat RHSA-2009:1601 du 24 novembre 2009 : http://rhn.redhat.com/errata/RHSA-2009-1601.html
- Référence CVE CVE-2009-0689 https://www.cve.org/CVERecord?id=CVE-2009-0689