Boletines de Vulnerabilidades |
Desbordamiento de búfer en Cscope |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | cscope <=15.5 |
Descripción |
|
|
Se han descubierto múltiples desbordamientos de búfer en Cscope 15.5 y anteriores. Las vulnerabilidades residen en errores al manejar ciertas entradas del usuario como rutas de nombres o argumentos de línea de comandos. Un atacante remoto podría causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante un nombre de ruta especialmente diseñado, nombres de ruta con caracteres de tilde que se añaden a la variable HOME y un parámetro de línea de comandos especialmente diseñado en la opción -f. |
|
Solución |
|
|
Actualización de Software Debian Debian Linux 3.1 Source http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2.dsc http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2.diff.gz http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5.orig.tar.gz Alpha http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_alpha.deb AMD64 http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_amd64.deb ARM http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_arm.deb HP Precision http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_hppa.deb Intel IA-32 http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_i386.deb Intel IA-64 http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_ia64.deb Motorola 680x0 http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_m68k.deb Big endian MIPS http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_mips.deb Little endian MIPS http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_mipsel.deb PowerPC http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_powerpc.deb IBM S/390 http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_s390.deb Sun Sparc http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge2_sparc.deb Red Hat (RHSA-2009:1101-1) Red Hat Desktop (v. 3) Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux AS (v. 4.8.z) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux ES (v. 4.8.z) Red Hat Enterprise Linux WS (v. 3) Red Hat Enterprise Linux WS (v. 4) https://rhn.redhat.com/ |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2006-4262 |
| BID |
19686 19687 |
Recursos adicionales |
|
|
Debian Security Advisory (DSA 1186-1) http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00280.html Red Hat Security Advisory (RHSA-2009:1101-1) https://rhn.redhat.com/errata/RHSA-2009-1101.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2006-10-11 |
| 1.1 | Aviso emitido por Red Hat (RHSA-2009:1101-1) | 2009-06-30 |














