Une vulnérabilité a été identifiée dans File, elle pourrait être exploitée par des attaquants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur présente au niveau de la fonction "file_printf()" qui ne gère pas correctement des arguments malformés, ce qui pourrait être exploité afin d'exécuter des commandes en incitant un utilisateur à analyser un fichier malicieux.
Note : Une régression liée au correctif de la vulnérabilité ci-dessus a provoqué l'apparition d'une seconde faille (débordement d'entier) pouvant être exploitée par des attaquants afin d'exécuter des commandes arbitraires via un fichier avec une taille excessivement grande.
Crédit Vulnérabilités découvertes par Jean-Sébastien Guay-Leroux et Colin Percival.
Historique 2007-03-21 : Version Initiale
2007-05-23 : MaJ Description
2007-05-25 : MaJ Solution Recevez les bulletins FrSIRT