int(1608)

Boletines de Vulnerabilidades


Obtención de ficheros en Keynote

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Keynote 2
Keynote 2.0.1

Descripción

Se ha descubierto una vulnerabilidad en las versiones 2 y 2.0.1 de Keynote. La vulnerabilidad reside en el manejo de los accesos a recursos externos que una presentación puede realizar.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto obtener ficheros arbitrarios del sistema mediante el uso de una URI "keynote:" y una presentación Keynote especialmente diseñada.

Solución



Actualización de software

Keynote
Keynote 2.0.2
http://docs.info.apple.com/article.html?artnum=301713

Identificadores estándar

Propiedad Valor
CVE CAN-2005-1408
BID

Recursos adicionales

Apple Security Advisory
http://docs.info.apple.com/article.html?artnum=301713

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-05-26
Ministerio de Defensa
CNI
CCN
CCN-CERT