Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Skype pour MacOS versions antérieures à 5.1.0.922.
Résumé
Une vulnérabilité a été corrigée dans le logiciel Skype pour MacOS, qui permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été corrigée dans le logiciel Skype pour MacOS. Un attaquant présent dans la liste de contacts de la cible peut l'exploiter en envoyant un message spécialement conçu, avec pour résultat l'arrêt inopiné du programme et l'exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Entrée sur le blog de sécurité Skype du 06 mai 2011 http://blogs.skype.com/security/2011/05/security_vulnerability_in_mac.html