int(6222)

Vulnerability Bulletins


Múltiples vulnerabilidades en libzip

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Mandriva Linux 2011
Mandriva Linux 2011/X86_64
Mandriva Enterprise Server 5
Mandriva Enterprise Server 5/X86_64
Mandriva Linux 2010.1
Mandriva Linux 2010.1/X86_64

Description

Se han descubierto múltiples vulnerabilidades en la librería libzip 0.10, o versiones anteriores.

Las vulnerabilidades residen en un bucle que puede causar un heap overflow en ficheros de tipo zip manipulados.

Solution

Actualizar libzip a la versión 0.10.1 o superior.

Las actualizaciones de seguridad están disponibles mediante la opción MandrivaUpdate de cualquiera de los productos de Mandriva afectados.

Revisar actualizaciones según distribución.

Standar resources

Property Value
CVE CVE-2012-1162
CVE-2012-1163
BID

Other resources

REDHAT CVE DATABASE
https://access.redhat.com/security/cve/CVE-2012-1162
https://access.redhat.com/security/cve/CVE-2012-1163

Version history

Version Comments Date
1.0 Aviso emitido 2012-03-27
Ministerio de Defensa
CNI
CCN
CCN-CERT