|
|
GraphicsMagick File Extension Handling Security Bypass Vulnerability |
|
Date de Publication : 2008-05-02 © FrSIRT.COM
Titre : GraphicsMagick File Extension Handling Security Bypass Vulnerability
Identifiant : FrSIRT/AVIS-2008-1402 CVE : GENERIC-MAP-NOMATCH
Risque : Bas (1/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans GraphicsMagick, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Ce probleme résulte d'une erreur présente au niveau du traitement de certaines extensions de fichier (i.e. "autotrace", "browse", "dcraw", "edit", "gs-color", "gs-color+alpha", "gs-gray", "gs-mono", "launch", "mpeg-encode", "print", "scan", "show", "win", "xc" et "x"), ce qui pourrait permettre à un attaquant d'accéder à certains programmes via un fichier avec une extension spécialement conçue.
Crédit
Vulnérabilité découverte par l'éditeur.
Historique
2008-05-02 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|