C'est à la mode ce genre de faille décidément, les librairies imlib et imlib2 ont aussi été récemment touchées (resp. 16 et 22 septembre) par une faille basée sur le code de chargement des fichiers BMP.
J'imagine que la faille découverte dans QT a du donner envie à pas mal de monde de vérifier son petit code de chargement de BMP. Je sais pas si c'est le même problème à chaque fois, mais ça fait quand même peur.
A croire que tout le monde code de la même manière (càd mal, dans le cas présent) ou alors que le code était tellement bien (sic!) qu'il s'est retrouvé dans 4 librairies ? :)
# Y en a d'autres...
Posté par Frédéric Lopez . En réponse à la dépêche Vulnérabilité via des formats d'images : Windows - GNU/Linux. Évalué à 8.
Réf. :
http://www.debian.org/security/2004/dsa-548(...)
http://www.debian.org/security/2004/dsa-552(...)
J'imagine que la faille découverte dans QT a du donner envie à pas mal de monde de vérifier son petit code de chargement de BMP. Je sais pas si c'est le même problème à chaque fois, mais ça fait quand même peur.
A croire que tout le monde code de la même manière (càd mal, dans le cas présent) ou alors que le code était tellement bien (sic!) qu'il s'est retrouvé dans 4 librairies ? :)