Risque

Déni de service à distance.

Systèmes affectés

bzip2, version 1.0.5 et versions précédentes.

Les logiciels utilisant le code vulnérable sont concernés (liste non exhaustive) :

  • Clamav, version 0.96.2 et versions précédentes ;
  • FreeBSD, branches 6, 7 et8.

Résumé

Une vulnérabilité dans bzip2 permet à un utilisateur malveillant de provoquer un déni de service à distance.

Description

Un débordement d'entier dans la fonction de décompression est exploitable par un utilisateur malveillant pour provoquer un déni de service à distance par la soumission d'un fichier compressé spécialement conçu.

La possibilité d'exécuter du code arbitraire à distance est suspectée, mais non démontrée.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation