L’algorithme de compression Lempel-Ziv-Oberhumer (LZO) a reçu un correctif très important.
Pour
une question de transparence et de responsabilité, il est toujours important de
rappeler à la communauté du monde numérique, qu’il n’existe pas de sécurité à
100%, d’où la nécessité d’investir efficacement dans la Recherche et
Développement (R&D), la collaboration, sensibilisation et la formation de
manière régulière.
L’algorithme LZO est bien apprécié dans l’industrie de
la compression d’image, et fait partir de la suite logicielle implémentée sur Curiosity,le robot explorateur envoyé par la Nasa
sur Mars il y a maintenant deux ans.
spécialisée dans la compression des données
avant une transmission, l’algorithme LZO a subis un toilettage corrigeant une faille
présente au sein de l’algorithme depuis sa
création.
La vulnérabilité
permettait notamment à un potentiel attaquant d’exploiter un buffer overflow
(dépassement de tampon, une technique qui consiste à écrire hors d’un espace
alloué à la mémoire tampon, pour entre autres exécuter du code malveillant).