int(4945)

Vulnerability Bulletins


Múltiples vulnerabilidades en MimeText

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software MimeText

Description

Se han descubierto multiples vulnerabilidades en MimeText. Las vulnerabilidades se describen a continuación:

- CVE-2009-1382: Se han descubierto múltiples desbordamientos de búfer en mimetex.cgi. Un atacante remoto podría ejecutar código arbitrario mediante un fichero TeX especialmente diseñado.

- CVE-2009-2459: Un atacante remoto podría obtener un impacto desconocido mediante métodos relacionados con \environ, \input y \counter.

Solution



Actualización de software

Debian GNU/Linux
Las actualizaciones pueden descargarse APT o del servidor oficial de seguridad de Debian.

Standar resources

Property Value
CVE CVE-2009-1382
CVE-2009-2459
BID

Other resources

Debian Security Advisory (DSA-1917-1)
http://lists.debian.org/debian-security-announce/2009/msg00240.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-11-03