Vulnerabilidad en Skype
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
official+tested |
|
Impact |
Obtener acceso |
|
Dificulty |
Avanzado |
|
Required attacker level |
Acceso fisico |
System information
|
|
Property |
Value |
|
Affected manufacturer |
Comercial Software |
|
Affected software |
Skype versión 6.2.0.106 y anteriores |
Description
|
|
Se ha descubierto una vulnerabilidad en la aplicación "Click to Call" (c2c_service.exe) de Skype que consiste en que no restringe correctamente las rutas de búsqueda de las librerías DLL que utiliza. Esta vulnerabilidad podría permitir a un atacante local sin privilegios realizar un DLL Hijacking y ejecutar código arbitrario a través de un archivo DLL especialmente diseñado. |
Solution
|
|
Descargar e instalar la última versión publicada |
Standar resources
|
|
Property |
Value |
|
CVE |
|
|
BID |
|
Other resources
|
Skype Click to Call Update Service local privilege escalation
http://seclists.org/bugtraq/2013/Mar/94 |