|
|
Libpng Unknown Chunks Handling Uninitialized Memory Vulnerability |
|
Date de Publication : 2008-04-15 © FrSIRT.COM
Titre : Libpng Unknown Chunks Handling Uninitialized Memory Vulnerability
Identifiant : FrSIRT/AVIS-2008-1225 CVE ID : CVE-2008-1382
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée Libpng, elle pourrait être exploitée par des attaquants afin d'obtenir des informations sensibles, causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'une erreur présente au niveau de la gestion de chunks inconnus, ce qui pourrait permettre à un attaquant d'altérer le fonctionnement d'une application qui appelle la fonction "png_set_read_user_chunk_fn()" ou "png_set_keep_unknown_chunks()", ou d'exécuter un code arbitraire.
Crédit
Vulnérabilité découverte par Tavis Ormandy (oCERT Team / Google Security Team).
Historique
2008-04-15 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|