Vulnerability Bulletins |
Múltiples vulnerabilidades en OptiPNG |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | OptiPNG <= 0.6.2 |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en OptiPNG 0.6.2. Las vulnerabilidades son descritas a continuación: - CVE-2008-5101: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en el procesamiento de imágenes BMP. Un atacante remoto podría ejecutar código arbitrario mediante una imagen BMP especialmente diseñada. - CVE-2009-0749: La vulnerabilidad reside en un error en la función "GIFReadNextExtension" en "lib/pngxtern/gif/gifread.c". Un atacante remoto podría causar una denegación de servicio mediante una imagen GIF que provoque corrupción de memoria. |
|
Solution |
|
|
Actualización de software Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2008-5101 CVE-2009-0749 |
| BID |
32248 33873 |
Other resources |
|
|
SUSE Security Advisory (SUSE-SR:2009:006) http://www.novell.com/linux/security/advisories/2009_6_sr.html SUSE Security Advisory (SUSE-SR:2009:012) http://www.novell.com/linux/security/advisories/2009_12_sr.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-03-13 |
| 1.1 | Aviso emitido por Suse (SUSE-SR:2009:012) | 2009-07-07 |






