Risque
- Déni de service à distance
Systèmes affectés
libmspack 0.x.
Résumé
Deux vulnérabilités découvertes dans la bibliothèque libmspack permettent à un utilisateur malintentionné de provoquer un déni de service à distance.
Description
La bibliothèque libsmspack fournie des fonctions de compression et de décompression utilisées par Microsft.
Deux vulnérabilités ont été corrigées dans cette bibliothèque. L'exploitation de ces vulnérabilités peut permettre à une personne malveillante de provoquer un déni de service au moyen d'un fichier au format MS-ZIP spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Liste des changements apportés à la version libmspack 0.2alpha du 23 juillet 2010 : http://freshmeat.net/projects/libmspack/releases/319820