int(1937)

Boletines de Vulnerabilidades


Ejecución remota de código en libtiff

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado libtiff 3.6.1

Descripción

Se ha descubierto una vulnerabilidad en libtiff 3.6.1. La vulnerabilidad reside en la función "TIFFFetchStripThing" de "tif_dirread.c" que permite la creación de un búfer de cero bytes.

Un atacante remoto podría ejecutar código arbitrario mediante un fichero del tipo TIFF que contenga el flag STRIPOFFSETS y un gran número de "strips".

Solución



Actualización de software

Sun
Solaris 7 (OpenWindows) / SPARC / patch 118953-02
Solaris 7 (OpenWindows) / x86 / patch 118954-02
Solaris 8 (CDE) / SPARC / patch 109931-10
Solaris 8 (CDE) / x86 / patch 109932-10
Solaris 9 (CDE) / SPARC / patch 114219-11
Solaris 9 (SUNWTiff, SUNWTiffx) / SPARC
Solaris 9 (CDE) / x86 / patch 114220-11
Solaris 9 (SUNWTiff, SUNWTiffx) / x86 /
Solaris 10 (SUNWTiff) / SPARC / patch 119900-01
Solaris 10 (SUNWTiff) / x86 / patch 119901-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CAN-2004-1307
BID

Recursos adicionales

Sun Alert Notification (101677)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101677-1

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-10-31
Ministerio de Defensa
CNI
CCN
CCN-CERT