Vulnerabilidad de desbordamiento de búfer en WinZip
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
WinZip 8.1 SR-1
Winzip 9.0 beta |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones 8.1 y 9.0 beta de WinZip. La explotación de está vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante el envío de un archivo MIME especialmente diseñado (por ejemplo vía e-mail) que la víctima debe abrir con una de las versiones vulnerables de WinZip. |
Solución
|
Actualización de software
WinZip
WinZip 9.0
http://www.winzip.com |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0333 |
BID |
NULL |
Recursos adicionales
|
iDEFENSE Security Advisory 02.27.04
http://www.idefense.com/application/poi/display?id=76&type=vulnerabilities&flashstatus=false
Winzip Security Advisory
http://www.winzip.com/fmwz90.htm |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2004-03-01
|
2.0
|
Exploit público disponible
|
2004-04-19
|