Boletines de Vulnerabilidades |
Denegación de servicio en cairo |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | GNU/Linux |
Software afectado |
Cairo GNOME Evolution |
Descripción |
|
Se ha descubierto una vulnerabilidad en libCairo y en aplicaciones que hacen uso de esta librería como GNOME Evolution. La vulnerabilidad reside en el manejo de emails con un fichero de texto adjunto que contengan "Content-Disposition: inline" en la cabecera y una línea especialmente larga en el cuerpo del mensaje. Un atacante podría causar una denegación de servicio mediante un email especialmente diseñado. |
|
Solución |
|
Actualización de software Mandrivalinux 2006 X86 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2006.0/RPMS/libcairo2-1.0.0-8.1.20060mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2006.0/RPMS/libcairo2-devel-1.0.0-8.1.20060mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2006.0/RPMS/libcairo2-static-devel-1.0.0-8.1.20060mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2006.0/SRPMS/cairo-1.0.0-8.1.20060mdk.src.rpm X86_64 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/2006.0/RPMS/lib64cairo2-1.0.0-8.1.20060mdk.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/2006.0/RPMS/lib64cairo2-devel-1.0.0-8.1.20060mdk.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/2006.0/RPMS/lib64cairo2-static-devel-1.0.0-8.1.20060mdk.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/2006.0/SRPMS/cairo-1.0.0-8.1.20060mdk.src.rpm Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2006-0528 |
BID | 16408 |
Recursos adicionales |
|
Mandriva Security Advisory (MDKSA-2006:057) http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:057 SUSE Security Advisory (SUSE-SR:2006:007) http://www.novell.com/linux/security/advisories/2006_07_sr.html |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2006-03-21 |
1.1 | Aviso emitido por Suse (SUSE-SR:2006:007) | 2006-04-03 |