Bulletin d'alerte Debian
DSA-1567-1 blender -- Débordement de mémoire tampon
- Date du rapport :
- 5 mai 2008
- Paquets concernés :
- blender
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2008-1102.
- Plus de précisions :
-
Stefan Cornelius a découvert une vulnérabilité dans l'analyseur de radiance d'image à dynamique étendue dans blender, une application de modélisation en 3D. Cette faiblesse permet un débordement de mémoire tampon basée sur la pile et l'exécution de code arbitraire si un fichier HDR conçu de manière malveillante est ouvert ou si l'on navigue dans un répertoire contenant un tel fichier avec la boîte de dialogue d'ouverture de fichiers de blender.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.42a-7.1+etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.45-5.
Nous vous recommandons de mettre à jour vos paquets blender.
- Corrigé dans :
-
Debian GNU/Linux 4.0 (etch)
- Source :
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1.dsc
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1.diff.gz
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a.orig.tar.gz
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_alpha.deb
- AMD64:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_amd64.deb
- ARM:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_arm.deb
- HP Precision:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_hppa.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_ia64.deb
- Big-endian MIPS:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_mips.deb
- Little-endian MIPS:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/b/blender/blender_2.42a-7.1+etch1_sparc.deb
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.