Pavel Kankovsky, un chercheur en sécurité à mis en lumière une série de failles de sécurité dans la librairie imlib, présente dans la quasi-totalité des distributions Linux du marché. Ces failles peuvent être utilisées pour causer des débordements de tampons et déclencher l'exécution arbitraire d'un code malicieux sur le système.
Les failles peuvent être exploitées en concevant une image malicieuse contenant en fait un code exécutable lors de son décodage par une application utilisant la librairie (par exemple toutes les versions de Gnome antérieures à la 2.0 reposent sur imlib pour le rendu graphique).
La faille a déclenché l'émission d'une série de correctifs provenant des principaux distributeurs Linux, dont Gentoo et Novell.
Une faille dans imlib menace la sécurité de Linux
0
Réaction
Newsletter LMI
Recevez notre newsletter comme plus de 50000 abonnés
Suivre toute l'actualité
Newsletter
Recevez notre newsletter comme plus de 50 000 professionnels de l'IT!
Je m'abonne
Commentaire