Risque

Déni de service à distance.

Systèmes affectés

libpng 1.x.

Résumé

Une vulnérabilité découverte dans la bibliothèque libpng permet à un utilisateur distant malintentionné de provoquer un déni de service à distance.

Description

La bibliothèque libpng permet de manipuler les images au format PNG (Portable Network Graphics).

Une vulnérabilité présente dans la fonction png_handle_tRNS() dans le fichier pngrutil.c permet à un utilisateur distant malintentionné de provoquer un déni de service. Cette vulnérabilité peut être exploitée au moyen d'un fichier image au format png spécialement construit afin de causer l'arrêt brutal de l'application ayant appelé la bibliothèque vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation