int(659)

Vulnerability Bulletins


Vulnerabilidad de desbordamiento de búfer en WinZip

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software WinZip 8.1 SR-1
Winzip 9.0 beta

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones 8.1 y 9.0 beta de WinZip. La explotación de está vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante el envío de un archivo MIME especialmente diseñado (por ejemplo vía e-mail) que la víctima debe abrir con una de las versiones vulnerables de WinZip.

Solution



Actualización de software

WinZip
WinZip 9.0
http://www.winzip.com

Standar resources

Property Value
CVE CAN-2004-0333
BID

Other resources

iDEFENSE Security Advisory 02.27.04
http://www.idefense.com/application/poi/display?id=76&type=vulnerabilities&flashstatus=false

Winzip Security Advisory
http://www.winzip.com/fmwz90.htm

Version history

Version Comments Date
1.0 Aviso emitido 2004-03-01
2.0 Exploit público disponible 2004-04-19
Ministerio de Defensa
CNI
CCN
CCN-CERT