int(2995)

Vulnerability Bulletins


Ejecución de código en Microsoft Malware Protection Engine

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows Live OneCare
Microsoft Antigen / Exchange 9.x
Microsoft Antigen / SMTP Gateway 9.x
Microsoft Windows Defender
Microsoft Windows Defender x64 Edition
Microsoft Windows Defender / Windows Vista
Microsoft Forefront Security / Exchange Server
Microsoft Forefront Security / SharePoint

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de entero en Microsoft Malware Protection Engine (mpengine.dll) que es utilizado en Windows Live OneCare, Antigen, Defender y Forefront Security. La vulnerabilidad reside en un error no especificado al manejar ciertos archivos PDF.

Un atacante remoto podría ejecutar código arbitrario mediante un archivo PDF especialmente construido.

Solution

Microsoft
Microsoft recomienda utilizar la actualización automática del producto utilizado.

Standar resources

Property Value
CVE CVE-2006-5270
BID

Other resources

Microsoft Security Bulletin MS07-010
http://www.microsoft.com/technet/security/Bulletin/ms07-010.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2007-02-15
Ministerio de Defensa
CNI
CCN
CCN-CERT