int(6427)

Vulnerability Bulletins


Desbordamiento de buffer en GNU C Library stdlib.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software GNU C Library (glibc) 2.16

Description

Múltiples vulnerabilidades de desbordamiento de buffer han sido reportadas en GNU C Library.

Las vulnerabilidades residen en las funciones "strtod()", "strtof()", "strtold()", y "strtod_l()", pudiendo ser aprovechadas por usuarios malintencionados para producir una denegación de servicio o una posible ejecución de código.

Solution

Se puede obtener la actualización que remedia dichas vulnerabilidades mediante los repositorios de su distribución.

Standar resources

Property Value
CVE CVE-2012-3480
BID

Other resources

Bug 14459 - strtod integer and buffer overflows
http://sourceware.org/bugzilla/show_bug.cgi?id=14459

Fix strtod integer/buffer overflow (bug 14459)
http://sourceware.org/ml/libc-alpha/2012-08/msg00202.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-05