Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Skype : un correctif disponible pour le « message qui tue »
Un bogue qui fait planter l'application à la réception d'un message de 8 caractères

Le , par Amine Horseman

91PARTAGES

6  0 
Il y a deux jours, des utilisateurs de Skype avaient détecté un nouveau bug qui se déclenche lors de l’envoi ou de la réception de la chaine de caractères « http://: ». Cette chaine -qui pourrait être la conséquence d’une faute de frappe lorsqu’on tape manuellement une URL au clavier- causerait non seulement l’arrêt immédiat de l’application de messagerie instantanée de Microsoft, mais aussi le crash de l’application à chaque démarrage de Skype. Il semblerait aussi que le bug persiste même si on supprime l’historique puisque l’application crasherait de nouveau lorsqu'elle se connecte au serveur pour re-télécharger l’historique du chat.

D’après une capture d’écran qu’un utilisateur a publié mardi dernier sur les forums de la communauté Skype, la raison du crash serait une violation de la mémoire ; en d’autres termes, le programme tente d’accéder à une zone de la mémoire protégée et le système d’exploitation l’en empêche en arrêtant immédiatement l’application.


Selon des tests effectués par l’équipe de Venture Beat, le bug est présent sur Windows, Android et iOS, mais ne semble pas toucher Mac. Toutefois, l’application ne se comporte pas de la même façon sur toutes les plateformes. En effet, il semblerait que sur Android et iOS, l’application crashe seulement lors de la réception de cette mauvaise URL ; ni son envoi ni sa récupération de l’historique du chat ne causerait de problèmes. De même, selon les tests effectués par l’équipe de rédaction de Developpez.com, la version Skype pour Ubuntu n’est pas affectée non plus.

Une des solutions temporaires qui avaient été proposées par les utilisateurs des forums Skype consistait à rétrograder vers une ancienne version de Skype (en l’occurrence une des versions 6.x) ; ou encore, à activer le style Metro sur Windows qui semble ne pas être affecté par ce crash. Toutefois, ceci n’est plus nécessaire dorénavant puisque Microsoft a fait de son mieux pour corriger le bug en moins de 24h. On peut donc désormais télécharger la dernière mise à jour de Skype (version 7.5.64.102) qui règle ce problème définitivement en empêchant l’application d’envoyer la chaine qui fait défaut : « Nos équipes d'ingénieurs ont travaillé dur pour résoudre ce problème, et ont publié des mises à jour pour toutes les plateformes Skype touchées », déclare le Community Manager de l’équipe Skype.

Pour rappel, un bug étrangement similaire a été découvert le mois dernier dans le parseur de rust-url dont l’objectif est d’implémenter le standard URL pour le langage de programmation Rust.

Télécharger la dernière mise à jour de Skype pour Windows
Télécharger la dernière mise à jour de Skype pour Android
Télécharger la dernière mise à jour de Skype pour iOS

Source : Skype community, Venture Beat

Et vous ?

Avez-vous eu affaire à ce bug ou à un autre bug similaire ?
Avez-vous vérifié la présence du bug sur les autres distributions de Linux ?

Une erreur dans cette actualité ? Signalez-le nous !

Avatar de jgrmstr
Membre habitué https://www.developpez.com
Le 05/06/2015 à 10:01
Empêcher d'envoyer la chaîne en question c'est résoudre le bug ? Euh... Non c'est le cacher juste !
2  0 
Avatar de Lynix
Membre habitué https://www.developpez.com
Le 04/06/2015 à 21:12
Héhé, j'ai testé avant de lire que ça empêchait le redémarrage de Skype, et du coup, je confirme ...

Pour moi et ma connerie... PEBKAC
1  0 
Avatar de abriotde
Membre expérimenté https://www.developpez.com
Le 04/06/2015 à 22:17
HiHi, j'ai Ubuntu, je pourais donc faire planter le skype de tous mes amis
0  0 
Avatar de tbarry
Membre du Club https://www.developpez.com
Le 04/06/2015 à 22:35
L'année dernière il y'a eu un bug similaire chez Wiko (il suffisait d'envoyer la chaine "=" pour figer le téléphone) et cette année il y'a eu l'application Message chez OSX/iOS qui plante quand il reçoit des caractère Arab-like, et maintenant c'est chez Microsoft.
Franchement corriger moi si je me trompe, mais ça ne m'a pas l'air très très compliquer de sanitiser et de parser un message quelqu'il soit,
sachant qu'il y'a une bonne vielle règle en sécurité qui dit: "Never trust the user input".
Il font exprès ou quoi ?
1  1 
Avatar de Zirak
Inactif https://www.developpez.com
Le 05/06/2015 à 10:05
Citation Envoyé par Lynix Voir le message
Héhé, j'ai testé avant de lire que ça empêchait le redémarrage de Skype, et du coup, je confirme ...

Pour moi et ma connerie... PEBKAC
"Tu l'as bien mérité !" comme on dirait sur un autre site
0  0 
Avatar de
https://www.developpez.com
Le 05/06/2015 à 10:12
L'application Skype sur win8.1 n'a pas ce bug (pas l'application official)
0  0