Desbordamiento de bufer en mpg123
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
mpg123 0.59r |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la función find_next_file de playlist.c para la versión 0.59r mpg123.
La vulnerabilidad puede permitir a un atacante remoto ejecutar código arbitrario mediante una lista MP3 especialmente diseñada. |
Solución
|
Actualización de softeware
SUSE Linux
Las actualizaciones pueden descargarse mediante YAST o desde el servidor FTP oficial de Suse Linux |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-1284 |
BID |
NULL |
Recursos adicionales
|
SUSE Security Summary Report SUSE-SR:2005:001
http://www.novell.com/linux/security/securitysupport.html |