int(6491)

Vulnerability Bulletins


Ejecución de código en LibTIFF 4.0.2

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software LibTIFF 4.0.2

Description

Se ha descubierto una vulnerabilidad en la librería LibTIFF 4.0.2 que permite a un atacante ejecutar código malicioso en el sistema afectado.

Solution

Se recomienda actualizar el software.

Debian (DSA-2561-1):
Para la distribución estable (Squeeze), la vulnerabilidad se ha solucionado en la versión 3.9.4-5+squeeze6.
Para la distribución de prueba (wheezy) y la distribución inestable (sid), la vulnerabilidad se ha solucionado en la versión 3.9.6-9 en el paquete fuente tiff3 y en la versión 4.0.2-4 del paquete fuente tiff.
http://www.debian.org/security/2012/dsa-2561

Standar resources

Property Value
CVE CVE-2012-4447
BID

Other resources

Debian Security Advisory:
http://www.debian.org/security/2012/dsa-2561
Security Focus:
http://www.securityfocus.com/bid/55673/info

Version history

Version Comments Date
1.0 Aviso emitido 2012-10-24
Ministerio de Defensa
CNI
CCN
CCN-CERT