int(6446)

Vulnerability Bulletins


Actualización de seguridad de openjpeg

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux HPC Node (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Description

Red hat ha publicado una actualización de los paquetes libxslt, que corrige una vulnerabilidad consitente en que OpenJPEG no verifica correctamente un atributo de la cabecera de las imágenes antes de utilizarlas. Un atacante prodría aprovechar esta vulnerabilidad para crear una imagen especialmente diseñada que permita cerrar de forma inesperada la aplicación o, posiblemente, ejecutar código arbitrario.

Solution

Actualizar los paquetes openjpeg a la última versión publicada.

Standar resources

Property Value
CVE CVE-2012-3535
BID

Other resources

RedHat Security Advisory RHSA-2012:1283-1
http://rhn.redhat.com/errata/RHSA-2012-1283.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-19