Vulnerability Bulletins |
Actualización de seguridad de openjpeg |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
Red Hat Enterprise Linux Desktop (v. 6) Red Hat Enterprise Linux HPC Node (v. 6) Red Hat Enterprise Linux Server (v. 6) Red Hat Enterprise Linux Workstation (v. 6) |
Description |
|
| Red hat ha publicado una actualización de los paquetes libxslt, que corrige una vulnerabilidad consitente en que OpenJPEG no verifica correctamente un atributo de la cabecera de las imágenes antes de utilizarlas. Un atacante prodría aprovechar esta vulnerabilidad para crear una imagen especialmente diseñada que permita cerrar de forma inesperada la aplicación o, posiblemente, ejecutar código arbitrario. | |
Solution |
|
| Actualizar los paquetes openjpeg a la última versión publicada. | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-3535 |
| BID | |
Other resources |
|
|
RedHat Security Advisory RHSA-2012:1283-1 http://rhn.redhat.com/errata/RHSA-2012-1283.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-09-19 |






