Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :
| Ubuntu 6.06 LTS : | |||
| libgd2-noxpm | 2.0.33-2ubuntu5.4 | ||
| libgd2-xpm | 2.0.33-2ubuntu5.4 | ||
| Ubuntu 8.04 LTS : | |||
| libgd2-noxpm | 2.0.35.dfsg-3ubuntu2.1 | ||
| libgd2-xpm | 2.0.35.dfsg-3ubuntu2.1 | ||
| Ubuntu 8.10 : | |||
| libgd2-noxpm | 2.0.36~rc1~dfsg-3ubuntu1.8.10.1 | ||
| libgd2-xpm | 2.0.36~rc1~dfsg-3ubuntu1.8.10.1 | ||
| Ubuntu 9.04 : | |||
| libgd2-noxpm | 2.0.36~rc1~dfsg-3ubuntu1.9.04.1 | ||
| libgd2-xpm | 2.0.36~rc1~dfsg-3ubuntu1.9.04.1 | ||
| Ubuntu 9.10 : | |||
| libgd2-noxpm | 2.0.36~rc1~dfsg-3ubuntu1.9.10.1 | ||
| libgd2-xpm | 2.0.36~rc1~dfsg-3ubuntu1.9.10.1 | ||
En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.
Détails :
Tomas Hoger a découvert que la librairie GD ne gérait pas correctement le nombre de couleurs dans certaines images GD malformées. Si un utilisateur ou un système automatisé était amené à traiter une image GD spécialement conçue, un attaquant pourrait causer un déni de service ou éventuellement exécuter du code arbitraire. (CVE-2009-3546)
Il a été découvert que la librairie GD ne gérait pas correctement les index de couleur incorrects. Un attaquant pourrait envoyer des données spécialement conçues a des applications liées à libgd2 et causer un déni de service ou éventuellement exécuter du code arbitraire. Ce problème a affecté uniquement Ubuntu 6.06 LTS. (CVE-2009-3293)
Il a été découvert que la librairie GD ne gérait pas correctement certaines images GD malformées. Si un utilisateur ou un système automatisé était amené à traiter une image GIF spécialement conçue, un attaquant pourrait causer un déni de service. Ce problème a affecté uniquement Ubuntu 6.06 LTS. (CVE-2007-3475, CVE-2007-3476)
Il a été découvert que la librairie GD ne gérait pas correctement les valeurs de degré d’angle importantes. Un attaquant pourrait envoyer des données spécialement conçues a des applications liées à libgd2 et causer un déni de service. Ce problème a affecté uniquement Ubuntu 6.06 LTS. (CVE-2007-3477)
Origine : USN-854-1: GD library vulnerabilities (http://www.ubuntu.com/usn/USN-854-1)

Commentaires
Ecrire un commentaire Trackback