Secunia Adviso

 

[SA30944] GNOME Glib PCRE pcre_compile.c Buffer Overflow Vulnerability

Publié le 04-07-2008 21:07 sur la mailing-list Secunia Adviso


Pub : CD + DVD vierges - TV + Hifi. Cartouches d'encre - Console de jeux


----------------------------------------------------------------------

Want a new job?

http://secunia.com/secunia_security_specialist/
http://secunia.com/hardcore_disassembler_and_reverse_engineer/

International Partner Manager - Project Sales in the IT-Security
Industry:
http://corporate.secunia.com/about_secunia/64/

----------------------------------------------------------------------

TITLE:
GNOME Glib PCRE pcre_compile.c Buffer Overflow Vulnerability

SECUNIA ADVISORY ID:
SA30944

VERIFY ADVISORY:
http://secunia.com/advisories/30944/

CRITICAL:
Moderately critical

IMPACT:
DoS, System access

WHERE:
From remote

SOFTWARE:
GNOME GLib 2.x
http://secunia.com/product/17585/

DESCRIPTION:
A vulnerability has been reported in GNOME Glib, which can be
exploited by malicious people to cause a DoS (Denial of Service) and
potentially compromise an application using the library.

The vulnerability is caused due to the use of a vulnerable code of
the PCRE library.

For more information:
SA30916

The vulnerability is reported in versions prior to 2.16.4.

SOLUTION:
Update to version 2.16.4.

PROVIDED AND/OR DISCOVERED BY:
Originally reported in PCRE by Tavis Ormandy.

ORIGINAL ADVISORY:
http://ftp.gnome.org/pub/GNOME/sources/glib/2.16/glib-2.16.4.changes

OTHER REFERENCES:
SA30916:
http://secunia.com/advisories/30916/

----------------------------------------------------------------------

About:
This Advisory was delivered by Secunia as a free service to help
everybody keeping their systems up to date against the latest
vulnerabilities.

Subscribe:
http://secunia.com/secunia_security_advisories/

Definitions: (Criticality, Where etc.)
http://secunia.com/about_secunia_advisories/


Please Note:
Secunia recommends that you verify all advisories you receive by
clicking the link.
Secunia NEVER sends attached files with advisories.
Secunia does not advise people to install third party patches, only
use those supplied by the vendor.

----------------------------------------------------------------------

Unsubscribe: Secunia Security Advisories
http://secunia.com/sec_adv_unsubscribe/?email=secunia-advisories%40zataz.com

----------------------------------------------------------------------

 

Derniers contenus

Le Royaume-unis, l´île des Misters Bean de l'informatique

Plus d´un million de données sensibles appartenant à l´armée perdues par le ministère britannique de la Défense.

Baisse du piratage en France

18 français sur 100 s´adonneraient encore à la copie sur Internet. Une baisse de 5 points entre septembre 2007 et 2008.

Fallout 3 piraté... un buzz orchestré par l´éditeur ?

Le jeu de Bethesda Softworks, Fallout 3 piraté ? Une petite promotion pirate que personne n´a vérifié.

L´effondrement du système technologique

Les éditions Xenia annoncent la parution, le 24 octobre, des écrits complets de Theodore J. Kaczynski, alias UNABOMBER, sous le titre de L´EFFONDREMENT DU SYSTEME TECHNOLOGIQUE.

En septembre, les vagues des menaces se poursuivent

Le Trojan Downloader Wimad est la menace la plus répandue sur Internet d´après le laboratoire de recherche de Bitdefender.

Le collectif Non à Edvige se mefie de l'ensemble des fichiers

Le collectif Non à Edvige rappelle qu'il existe plusieurs autres fichiers, à la sauce Edvige, qui peuvent inquieter.

McAfee Total Protection

McAfee annonce Total Protection for Secure Business. Une suite de sécurité complète adaptée aux besoins des PME.

Toute la mobilité en ultra petit

Hama propose un concentré d´accessoires pour les Ultra Portables.

Sur le même thème :

Derniers communiqués de presse

L´effondrement du système technologique

Les éditions Xenia annoncent la parution, le 24 octobre, des écrits complets de Theodore J. Kaczynski, alias UNABOMBER, sous le titre de L´EFFONDREMENT DU SYSTEME TECHNOLOGIQUE.

McAfee Total Protection

McAfee annonce Total Protection for Secure Business. Une suite de sécurité complète adaptée aux besoins des PME.

Toute la mobilité en ultra petit

Hama propose un concentré d´accessoires pour les Ultra Portables.

Microsoft lance Silverlight 2

Microsoft annonce de nouvelles solutions pour le développement RIA et la fourniture de contenus multimédias ainsi que des outils Windows, Mac et Linux pour le développement d´applications Silverlight.

Stars-buzz.com

ACDC owned: anti social tu perds ton sang froid

Le prochain album du groupe mythique ACDC déjà piraté sur Internet. Black Ice est attendu dans les boutiques fin octobre. AC/DC, THE groupe de hard rock australien mythique sort son nouvel album, Black Ice, le 20 octobre prochain. Seulement, des pirates ont réussi à mettre la main dessus et à le diffuser avec une grosse [...]

Le site Internet de Louise Bourgoin piraté

Dans la série, bouges ton corps et la mise à jour de tes outils Internet. Louise Bourgoin, l’ancienne miss météo de Canal + … devenue actrice de cinéma, s’est fait démonter son petit site Internet par des pirates Kosovar. Les barbouilleurs n’ont exploité qu’un seul talent, celui de trouver des sites faillibles à une faille [...]

DREAM OF LIFE : Le premier film sur Patti Smith

Onze ans de travail pour un film déjà culte ! Images choc et émotion. Une vraie décharge électrique de culture rock.Femme, artiste, poétesse, chanteuse, récitante, peintre, mère, militante, photographe? Patti Smith, pesonnalité exceptionnelle aux talents multiples, est une légende. Marraine du mouvement punk dans les années soixante-dix, elle est plus qu?une icône du rock : [...]

Azymuth : Nouvel album Butterfly

Azymuth est une légende de la musique brésilienne, adulé par nombres de fans qui traquent leurs vyniles de par le monde et sur ebay. Le groupe revient pour un nouvel album hommage à Herbie Hancock intitulé Butterfly et donnera deux concerts exceptionnels en France : Le 17 octobre à Bobigny / Canal 93 et le [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA