Ejecución remota de código en la librería USER32 de Windows
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
Windows NT
Windows 2000 SP0
Windows 2000 SP1
Windows 2000 SP2
Windows 2000 SP3
Windows 2000 SP4
Windows XP SP0
Windows XP SP1
Windows 2003 |
Descripción
|
Existe una vulnerabilidad de desbordamiento de entero en la API LoadImage de la librería USER32.
Dicha función carga un icono, cursor o bitmap y posteriormente procesa la imagen.
Si un atacante envía un archivo del tipo bmp, cur, ico o ani especialmente diseñado en una página html o un Email, podría llegar a ejecutar código arbitrario en el sistema afectado. |
Solución
|
Actualización de software
Microsoft Windows
Microsoft Windows NT Server 4.0 Service Pack 6a
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=4604400a-287e-48cc-91b1-bee44eea588c&displaylang=es
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=94a0b521-4c39-4d15-aa80-068c30476e6f&displaylang=es
Microsoft Windows 2000 Service Pack 3 / Microsoft Windows 2000 Service Pack 4
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=722c6c65-3f6c-4029-8eb7-d4612a785e78&displaylang=es
Microsoft Windows XP Service Pack 1
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=8850954d-57d9-4d23-9aa1-1ccf6085a057&displaylang=es
Microsoft Windows XP 64-Bit Edition Service Pack 1
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=2325700f-7931-4b0c-a978-bcff469b8061&displaylang=es
Microsoft Windows XP 64-Bit Edition Version 2003 / Microsoft Windows Server 2003 64-Bit Edition
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=16a52196-0bd0-4355-9f29-2b26cb0961af&displaylang=es
Microsoft Windows Server 2003
http://www.microsoft.com/downloads/details.aspx?familyid=CBCCADF6-449A-4D74-937D-4087A6E6C1C2&displaylang=es
Microsoft Windows 98 / Microsoft Windows 98 Second Edition (SE) / Microsoft Windows Millennium Edition (Me)
http://go.microsoft.com/fwlink/?LinkId=21130 |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-1305 |
BID |
NULL |
Recursos adicionales
|
BUGTRAQ archive (385342)
http://www.securityfocus.com/archive/1/385342
Microsoft Security Bulletin MS05-002
http://www.microsoft.com/technet/security/Bulletin/MS05-002.mspx |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2004-12-27
|
1.1
|
Aviso emitido por Microsoft (MS05-002)
|
2005-01-12
|