Risque

  • Déni de service à distance ;
  • exécution de code arbitraire à distance.

Systèmes affectés

libxslt versions 1.x.

Résumé

Une vulnérabilité présente dans la bibliothèque de fonctions libxslt permet à un utilisateur distant de provoquer un déni de service de la machine vulnérable ou d'exécuter du code arbitraire.

Description

Une vulnérabilité a été identifiée dans la bibliothèque de fonctions libxslt. Celle-ci est relative à la mise en œuvre des feuilles de styles XSL. Elle permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraitre via un fichier au format XSL construit de façon particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation