|
|
Trolltech QT QTextEdit Error Message Processing Format String Vulnerability |
|
Date de Publication : 2007-08-01 © FrSIRT.COM
Titre : Trolltech QT QTextEdit Error Message Processing Format String Vulnerability
Identifiant : FrSIRT/AVIS-2007-2733 CVE ID : CVE-2007-3388
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Trolltech Qt, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'une erreur de type chaîne de format présente au niveau de la construction des messages d'erreurs par QTextEdit [widgets/qtextedit.cpp], ce qui pourrait être exploité afin d'exécuter des commandes arbitraires ou altérer le fonctionnement d'une application liée à une librairie vulnérable.
Note : D'autres vulnérabilités de type chaîne de format ont été identifiées et corrigées dans les fichiers "sql/qdatatable.cpp", "sql/qsqldatabase.cpp", "sql/qsqlindex.cpp", "sql/qsqlrecord.cpp", "tools/qglobal.cpp" et "xml/qsvgdevice.cpp".
Crédit
Vulnérabilités découvertes par Tim Brown (Portcullis Computer Security) et Dirk Mueller (KDE).
Historique
2007-08-01 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|