int(6606)

Boletines de Vulnerabilidades


Desbordamiento de búfer en GnuPG

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Free Software Foundation GnuPG 1.4.11

Descripción

Una vulnerabilidad ha sido encontrada en Free Software Foundation GnuPG 1.4.11.
Una función desconocida es afectada por un desbordamiento de búfer.
A través de la manipulación de una entrada desconocida se puede causar una repercusión sobre la confidencialidad, integridad y disponibilidad.

Solución

Una actualización a la versión 1.4.13 elimina esta vulnerabilidad. La actualización se puede descargar de http://www.gnupg.org/download/index.en.html.

El problema puede ser mitigado reemplazando el componente con PGP como alternativa.

Identificadores estándar

Propiedad Valor
CVE CVE: CVE-2012-6085
BID

Recursos adicionales

GnuPG 1.4.12 and lower - memory access errors and keyring database corruption
http://seclists.org/bugtraq/2012/Dec/151

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-01-08

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT