Plusieurs vulnérabilités ont été identifiées dans Libvorbis, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau de la fonction "_01inverse()" [res0.c] qui ne gère pas correctement des valeurs "blocksize_0" et "blocksize_1" malformées, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires.
La seconde faille est due à une erreur présente au niveau de la fonction "vorbis_info_clear()" [info.c], ce qui pourrait être exploité afin d'exécuter un code arbitraire.
La dernière vulnérabilité résulte d'une erreur présente au niveau du fichier "block.c", ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable.
D'autres vulnérabilités liées au traitement des fichiers OOG ont été identifiées.
Crédit
Vulnérabilités découvertes par David Thiel (iSEC Partners).
Historique
2007-07-30 : Version Initiale
2007-09-18 : MaJ Description
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.