int(659)

Boletines de Vulnerabilidades


Vulnerabilidad de desbordamiento de búfer en WinZip

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado WinZip 8.1 SR-1
Winzip 9.0 beta

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones 8.1 y 9.0 beta de WinZip. La explotación de está vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante el envío de un archivo MIME especialmente diseñado (por ejemplo vía e-mail) que la víctima debe abrir con una de las versiones vulnerables de WinZip.

Solución



Actualización de software

WinZip
WinZip 9.0
http://www.winzip.com

Identificadores estándar

Propiedad Valor
CVE CAN-2004-0333
BID

Recursos adicionales

iDEFENSE Security Advisory 02.27.04
http://www.idefense.com/application/poi/display?id=76&type=vulnerabilities&flashstatus=false

Winzip Security Advisory
http://www.winzip.com/fmwz90.htm

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-03-01
2.0 Exploit público disponible 2004-04-19
Ministerio de Defensa
CNI
CCN
CCN-CERT