Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Failles de sécurité dans la libpng

Posté par Spack (). Modéré le 09 août 2004.
Des failles de sécurité ont été découvertes dans la bibliothèque de gestion d'images libre libpng (PNG portable network graphics).

Ces failles permettent à quelqu'un de mal intentionné d'exécuter du code à distance sur les systèmes Windows, MacOS et Linux.
Les vulnérabilités ont été détectées au niveau de la libpng dans un module où diverses applications piochent les ressources pour décoder les images au format PNG. En créant une image piégée et en la plaçant dans un site Internet ou dans un courriel, celles-ci permettent d'exécuter du code à distance en créant un « buffer overflow » (dépassement de mémoire tampon).
Le Cert-IST a émis le 5 août un avis non public, avec un indice de dangerosité « moyen ».

Des correctifs sont d'ores et déjà disponibles pour les distributions Linux et pour la suite Mozilla.

NdM : voir aussi les annonces sécurité Debian et Redhat.

> Lire la dépêche (30 commentaires, moyenne: 3,2).  

Vous avez demandé le commentaire #457427.

Le buffer overflow n'est pas une fin en soi

Posté par Florent Rougon (page perso, ) le 09/08/2004 à 12:19. (lien). Évalué à 14.

Euh... "exécuter du code à distance afin de créer un « buffer overflow »" ? Nan, ce serait plutôt l'inverse. Le buffer overflow n'est pas une fin en soi...

Sinon, on écrit d'ores et déjà (avec un e à ores, donc).