int(3086)

Vulnerability Bulletins


Vulnerabilidad al manejar cursores animados en Microsoft Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition version 2003 (Itanium)
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003 with SP1 for Itanium-based Systems and Microsoft Windows Server 2003 with SP2 for Itanium-based Systems
Microsoft Windows Server 2003 with SP2 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Vista

Description

Se ha descubierto una vulnerabilidad no especificada en Microsoft Windows 2000 SP4 hasta Windows Vista. La vulnerabilidad reside en un error cuando procesa cursores, cursores animados e iconos.

Un atacante remoto podría ejecutar código arbitrario o causar una denegación de servicio (reiniciando constantemente la máquina) mediante un archivo .ANI especialmente construido que provocaría una corrupción de memoria.

Solution

Microsoft
Microsoft recomienda no visitar páginas inseguras ni abrir correos electrónicos no solicitados.

Standar resources

Property Value
CVE CVE-2007-1765
BID 23194

Other resources

Microsoft Security Advisory (935423)
http://www.microsoft.com/technet/security/advisory/935423.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2007-04-02
Ministerio de Defensa
CNI
CCN
CCN-CERT