int(6606)

Vulnerability Bulletins


Desbordamiento de búfer en GnuPG

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Free Software Foundation GnuPG 1.4.11

Description

Una vulnerabilidad ha sido encontrada en Free Software Foundation GnuPG 1.4.11.
Una función desconocida es afectada por un desbordamiento de búfer.
A través de la manipulación de una entrada desconocida se puede causar una repercusión sobre la confidencialidad, integridad y disponibilidad.

Solution

Una actualización a la versión 1.4.13 elimina esta vulnerabilidad. La actualización se puede descargar de http://www.gnupg.org/download/index.en.html.

El problema puede ser mitigado reemplazando el componente con PGP como alternativa.

Standar resources

Property Value
CVE CVE: CVE-2012-6085
BID

Other resources

GnuPG 1.4.12 and lower - memory access errors and keyring database corruption
http://seclists.org/bugtraq/2012/Dec/151

Version history

Version Comments Date
1.0 Aviso emitido 2013-01-08