Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • IBM Informix Genero 2.4
  • IBM Informix Genero 2.3
  • IBM Informix Genero 2.2
  • IBM Informix Genero 2.1
  • IBM Informix Genero 2.0

Résumé

Une vulnérabilité a été corrigée dans IBM Informix. Elle concerne un débordement d'entier dans la bibliothèque libpng. Un utilisateur malintentionné peut ainsi exécuter du code arbitraire à distance au moyen d'une image spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation