Go : une faille dans la bibliothèque image/bmp expose à des fuites de données
Une vulnérabilité dans golang.org/x/image/bmp permet une lecture mémoire hors plage via l'index Palette.
Un attaquant peut exploiter cette faille pour obtenir des informations sensibles ou provoquer un déni de service.
La faille affecte les applications utilisant cette bibliothèque pour le traitement d'images BMP.
Pourquoi ça compteLes développeurs utilisant la bibliothèque Go pour le traitement d'images BMP doivent appliquer les correctifs pour éviter des fuites de données ou des interruptions de service.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.