int(2224)

Vulnerability Bulletins


Desbordamiento de búfer en BitMap Viewer

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software BitMap Viewer (BMV) 1.2

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en BitMap Viewer (BMV) 1.2. La vulnerabilidad reside en el manejo de ciertos ficheros PostScript (PS).

Un atacante local podría ejecutar código arbitrario mediante un fichero PostScript especialmente diseñado.

Solution



Actualización de software

Debian

Debian Linux 3.0
Source
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-14.3.dsc
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-14.3.diff.gz
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2.orig.tar.gz
IA-32
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-14.3_i386.deb

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-17sarge1.dsc
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-17sarge1.diff.gz
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2.orig.tar.gz
IA-32
http://security.debian.org/pool/updates/main/b/bmv/bmv_1.2-17sarge1_i386.deb

Standar resources

Property Value
CVE CVE-2005-3278
BID 15153

Other resources

Debian Security Advisory (DSA 981-1)
http://www.debian.org/security/2006/dsa-981

Version history

Version Comments Date
1.0 Aviso emitido 2006-02-27