Sauf si tu es un hébergeur web, je ne penses pas que cette faille soit vraiment critique pour toi
Si, cette faille permet [probablement] d'exécuter du code arbitraire à partir d'une image png. Elle est donc de classe 'remote' puisque les navigateurs chargent les png à partir de sites distants, auxquels on ne peut faire confiance.
La gravité de la chose est mitigée par le fait que cette faille ne permet pas une escalade de privilèges (passage root), le code s'exécute avec les droits de l'utilisateur qui a chargé l'image.
[^] # Re: Faille libpng
Posté par Colin Leroy (site web personnel) . En réponse au journal Faille libpng. Évalué à 6.
Si, cette faille permet [probablement] d'exécuter du code arbitraire à partir d'une image png. Elle est donc de classe 'remote' puisque les navigateurs chargent les png à partir de sites distants, auxquels on ne peut faire confiance.
La gravité de la chose est mitigée par le fait que cette faille ne permet pas une escalade de privilèges (passage root), le code s'exécute avec les droits de l'utilisateur qui a chargé l'image.