Risque

Exécution de code arbitraire.

Systèmes affectés

Bibliothèque libpng :

  • branche 1.0, versions antérieures à la version 1.0.57 ;
  • branche 1.2, versions antérieures à la version 1.2.47 ;
  • branche 1.4, versions antérieures à la version 1.4.9 ;
  • branche 1.5, versions antérieures à la version 1.5.9.

Les applications qui utilisent cette bibliothèque peuvent être vulnérables.

Résumé

Une vulnérabilité dans la bibliothèque libpng permet à un attaquant d'exécuter du code arbitraire.

Description

Dans la bibliothèque libpng, une erreur d'allocation de mémoire permet à un attaquant, au moyen d'une image au format PNG spécialement construite, d'exécuter du code arbitraire avec les droits de l'utilisateur qui ouvre cette image.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation