Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Vulnérabilité via des formats d'images : Windows - GNU/Linux

Posté par tuiu pol (Jabber id, ). Modéré le 24 septembre 2004.
Coup sur coup deux annonces assez similaires sont sorties sur les deux systèmes.

Pour Windows, c'est la bibliothèque Graphic Device Interface Plus (ou GDI+) qui est en cause. Il est en théorie possible de compromettre un système vulnérable à la seule lecture d'une image piégée au format JPEG.
À ce jour les premiers exploits commencent à sortir, cela va du plantage de la machine à l'ouverture d'un interpréteur de commande.
Les patchs étant disponibles, il est fortement conseillé de faire les mises à jour.

Pour GNU/Linux, le hasard a voulu que des vulnérabilités similaires soient publiées ces derniers jours. Elles concernent GdkPixBuf qui pourrait être exploité pour provoquer des dénis de service (DoS) ou des compromissions.

Les vulnérabilités sont décrites dans la suite de l'article.

Les correctifs sont normalement disponibles pour la plupart des distributions.

> Lire la dépêche (17 commentaires, moyenne: 3,6).  

Vous avez demandé le commentaire #477173.

Enfin une occasion en or ...

Posté par Benjamin (Jabber id, page perso, ) le 24/09/2004 à 18:45. (lien). Évalué à 5.

... Enfin une occasion en or dis-je donc, de tester le temps de réactivité relatif des différents composants en opposition dans le petit monde du logiciel ...

qui sera le premier à fournir patchs et correctifs ? ;)

  • [^]Re: Enfin une occasion en or ...

    Posté par Spyhawk () le 24/09/2004 à 18:51. (lien). Évalué à 1.

    ...sont déjà disponibles...

    --
    "I wonder where I'll go now. The net is vast and infinite."

    [^]Re: Enfin une occasion en or ...

    Posté par PenPen () le 24/09/2004 à 18:52. (lien). Évalué à 3.

    Dans l'article:
    >> Pour Windows, [...] Les patchs étant disponibles, il est fortement conseillé de faire les mises à jour.

    Lien 2:
    >>Solution:
    >>Secunia is currently not aware of an official updated version, which addresses the vulnerabilities.

    Chuis pas convaincu que la réponse va faire plaisir a tout le monde.....