Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Fine Free file : déni de service via PE

mars 2014 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut inviter la victime à analyser un programme PE
avec Fine Free file, afin de mener un déni de service.

Produits concernés : PHP, Unix (plateforme)

Gravité : 1/4

Date création : 04/03/2014

DESCRIPTION DE LA VULNÉRABILITÉ

Le programme Fine Free file (libmagic) analyse les fichiers, afin
de reconnaître automatiquement leur type. Le module Fileinfo de
PHP utilise aussi libmagic.

Les exécutables Windows sont au format PE. Cependant, si un entête
PE contient un offset invalide, libmagic ne le vérifie pas, et
accède à une zone mémoire invalide.

Un attaquant peut donc inviter la victime à analyser un programme
PE avec Fine Free file, afin de mener un déni de service.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Fine-Free-file-deni-de-service-via-PE-14352


Voir les articles précédents

    

Voir les articles suivants