int(2241)

Boletines de Vulnerabilidades


Desbordamiento de búfer en Microsoft Visual Studio/InterDev

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Probable
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado Microsoft Visual InterDev 6.0
Microsoft Visual Studio 6 Enterprise
Microsoft Visual Studio 6 Professional

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en Microsoft Visual Studio y Visual InterDev versión 6.0 SP6. La vulnerabilidad reside en el manejo del campo "DataProject" de ficheros ".dbp" o ".sln".

Un atacante remoto podría ejecutar código arbitrario mediante un fichero ".dbp" o ".sln" especialmente diseñado.

Existe una prueba de concepto disponible.

Solución

Actualmente no existe ningún parche disponible.

Identificadores estándar

Propiedad Valor
CVE CVE-2006-1043
BID

Recursos adicionales

Spy Instructors Software
http://www.spyinstructors.com/show.php?name=Advisories&pa=showpage&pid=73

Secunia (19081)
http://secunia.com/advisories/19081/

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-03-10
Ministerio de Defensa
CNI
CCN
CCN-CERT