int(6720)

Vulnerability Bulletins


Vulnerabilidad en Skype

Vulnerability classification

Property Value
Confidence level official+tested
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Skype versión 6.2.0.106 y anteriores

Description

Se ha descubierto una vulnerabilidad en la aplicación "Click to Call" (c2c_service.exe) de Skype que consiste en que no restringe correctamente las rutas de búsqueda de las librerías DLL que utiliza. Esta vulnerabilidad podría permitir a un atacante local sin privilegios realizar un DLL Hijacking y ejecutar código arbitrario a través de un archivo DLL especialmente diseñado.

Solution

Descargar e instalar la última versión publicada

Standar resources

Property Value
CVE
BID

Other resources

Skype Click to Call Update Service local privilege escalation
http://seclists.org/bugtraq/2013/Mar/94

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-25