Bulletin d'alerte Debian

DSA-1567-1 blender -- Débordement de mémoire tampon

Date du rapport :
5 mai 2008
Paquets concernés :
blender
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2008-1102.
Plus de précisions :

Stefan Cornelius a découvert une vulnérabilité dans l'analyseur de radiance d'image à dynamique étendue dans blender, une application de modélisation en 3D. Cette faiblesse permet un débordement de mémoire tampon basée sur la pile et l'exécution de code arbitraire si un fichier HDR conçu de manière malveillante est ouvert ou si l'on navigue dans un répertoire contenant un tel fichier avec la boîte de dialogue d'ouverture de fichiers de blender.

Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.42a-7.1+etch1.

Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.45-5.

Nous vous recommandons de mettre à jour vos paquets blender.

Corrigé dans :

Debian GNU/Linux 4.0 (etch)

Source :
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1.dsc
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1.diff.gz
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_arm.deb
HP Precision:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_ia64.deb
Big-endian MIPS:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_mips.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.