Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Google Picasa 3.6.95.25 et versions précédentes.

Résumé

Une vulnérabilité dans le traitement d'images par Google Picasa est exploitable par un utilisateur malveillant pour compromettre un système vulnérable.

Description

Le programme PicasaPhotoViewer.exe contient une erreur dans le traitement des images au format JPEG. Cette erreur est exploitable par un utilisateur malveillant pour provoquer un débordement de mémoire. Cette exploitation peut conduire à de l'exécution de code arbitraire sur le système vulnérable en incitant un utilisateur à ouvrir et à manipuler un fichier image spécialement conçu.

Solution

La version 3.6.105.41 remédie à ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation