Desbordamiento de búfer en Outlook Express
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
Outlook Express 5.5 Service Pack 2 / Microsoft Windows 2000 Service Pack 3
Outlook Express 5.5 Service Pack 2 / Microsoft Windows 2000 Service Pack 4
Outlook Express 6 Service Pack 1 / Microsoft Windows 2000 Service Pack 3
Outlook Express 6 Service Pack 1 / Microsoft Windows 2000 Service Pack 4
Outlook Express 6 Service Pack 1 / Microsoft Windows XP Service Pack 1
Outlook Express 6 Service Pack 1 / Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
Outlook Express 6 / Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Outlook Express 6 / Microsoft Windows Server 2003 Itanium-based Systems
Outlook Express 6 / Microsoft Windows Server 2003 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en Outlook Express. La vulnerabilidad reside en el manejo de respuestas NNTP.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante un servidor de noticias especialmente diseñado. |
Solución
|
Actualización de software
Microsoft
Outlook Express 5.5 Service Pack 2 / Microsoft Windows 2000 Service Pack 3
Outlook Express 5.5 Service Pack 2 / Microsoft Windows 2000 Service Pack 4
http://www.microsoft.com/downloads/details.aspx?FamilyId=a6932151-2ae2-4c6e-861a-6ff5bde61191
Outlook Express 6 Service Pack 1 / Microsoft Windows 2000 Service Pack 3
Outlook Express 6 Service Pack 1 / Microsoft Windows 2000 Service Pack 4
Outlook Express 6 Service Pack 1 / Microsoft Windows XP Service Pack 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=89e4d8ee-4d8e-4660-a53d-28502b3d2518
Outlook Express 6 Service Pack 1 / Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
http://www.microsoft.com/downloads/details.aspx?FamilyId=b765c0e1-f4e2-495b-aae5-2db3eeaf71bb
Outlook Express 6 / Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
http://www.microsoft.com/downloads/details.aspx?familyid=69901ec1-a11f-4135-9874-3698bcf7c760
Outlook Express 6 / Microsoft Windows Server 2003 Itanium-based Systems
http://www.microsoft.com/downloads/details.aspx?familyid=5fc7d68b-92a6-4c03-8d88-b2501aea8da6
Outlook Express 6 / Microsoft Windows Server 2003
http://www.microsoft.com/downloads/details.aspx?FamilyId=d439eee9-05eb-4ecb-9e86-6259f1acaabb |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-1213 |
BID |
NULL |
Recursos adicionales
|
iDEFENSE Security Advisory 06.14.05 ID 263
http://www.idefense.com/application/poi/display?id=263&type=vulnerabilities
Microsoft Security Bulletin MS05-030
http://www.microsoft.com/technet/security/Bulletin/MS05-030.mspx |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2005-06-15
|
2.0
|
Exploit público disponible
|
2005-06-27
|