Bulletin d'alerte Debian

DSA-337-1 gtksee -- Dépassement de tampon

Date du rapport :
29 juin 2003
Paquets concernés :
gtksee
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 8061.
Dans le dictionnaire CVE du Mitre : CVE-2003-0444.
Plus de précisions :

Viliam Holub a découvert un bogue dans gtksee par lequel, quand on charge des images PNG de certaines profondeurs de couleur, gtksee dépassait le tampon alloué. Cette faille de sécurité pouvait être exploitée par un attaquant en utilisant une image PNG soigneusement pour exécuter n'importe quel code quand la victime charge le fichier dans gtksee.

Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.5.0-6.

Pour la distribution instable (Sid), ce problème sera bientôt corrigé. Allez voir le rapport de bogue #76346 chez Debian.

Nous vous recommandons de mettre à jour votre paquet gtksee.

Corrigé dans :

Debian GNU/Linux 3.0 (woody)

Source :
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6.dsc
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6.diff.gz
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/g/gtksee/gtksee_0.5.0-6_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.