• [^] # Re: Faille libpng

    Posté par (site web personnel) . En réponse au journal Faille libpng. Évalué à 6.

    Sauf si tu es un hébergeur web, je ne penses pas que cette faille soit vraiment critique pour toi

    Si, cette faille permet [probablement] d'exécuter du code arbitraire à partir d'une image png. Elle est donc de classe 'remote' puisque les navigateurs chargent les png à partir de sites distants, auxquels on ne peut faire confiance.
    La gravité de la chose est mitigée par le fait que cette faille ne permet pas une escalade de privilèges (passage root), le code s'exécute avec les droits de l'utilisateur qui a chargé l'image.