Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Google Picasa 3.6.95.25 et versions précédentes.
Résumé
Une vulnérabilité dans le traitement d'images par Google Picasa est exploitable par un utilisateur malveillant pour compromettre un système vulnérable.
Description
Le programme PicasaPhotoViewer.exe contient une erreur dans le traitement des images au format JPEG. Cette erreur est exploitable par un utilisateur malveillant pour provoquer un débordement de mémoire. Cette exploitation peut conduire à de l'exécution de code arbitraire sur le système vulnérable en incitant un utilisateur à ouvrir et à manipuler un fichier image spécialement conçu.
Solution
La version 3.6.105.41 remédie à ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Avis Secunia numéro 28435 du 24 février 2010 http://secunia.com/advisories/28435/
- Site de téléchargement de Picasa : http://picasa.google.com/