Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en OptiPNG |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | OptiPNG <= 0.6.2 |
Descripción |
|
|
Se han descubierto múltiples vulnerabilidades en OptiPNG 0.6.2. Las vulnerabilidades son descritas a continuación: - CVE-2008-5101: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en el procesamiento de imágenes BMP. Un atacante remoto podría ejecutar código arbitrario mediante una imagen BMP especialmente diseñada. - CVE-2009-0749: La vulnerabilidad reside en un error en la función "GIFReadNextExtension" en "lib/pngxtern/gif/gifread.c". Un atacante remoto podría causar una denegación de servicio mediante una imagen GIF que provoque corrupción de memoria. |
|
Solución |
|
|
Actualización de software Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2008-5101 CVE-2009-0749 |
| BID |
32248 33873 |
Recursos adicionales |
|
|
SUSE Security Advisory (SUSE-SR:2009:006) http://www.novell.com/linux/security/advisories/2009_6_sr.html SUSE Security Advisory (SUSE-SR:2009:012) http://www.novell.com/linux/security/advisories/2009_12_sr.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2009-03-13 |
| 1.1 | Aviso emitido por Suse (SUSE-SR:2009:012) | 2009-07-07 |














