int(1464)

Boletines de Vulnerabilidades


Bug de formato en xv

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado xv

Descripción

Se ha descubierto un bug de formato en xv. La vulnerabilidad reside en el manejo de los nombres de archivo de las imágenes.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante un archivo de imagen con un nombre especialmente diseñado. El código se ejecutará con los privilegios del usuario que intente visualizar el archivo malicioso.

Solución



Actualización de software

SUSE Linux
Actualizar mediante YaST Online Update

Identificadores estándar

Propiedad Valor
CVE CAN-2005-0665
BID

Recursos adicionales

SUSE Security Summary Report SUSE-SR:2005:008
http://www.novell.com/linux/security/advisories/2005_08_sr.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-03-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT