int(6682)

Boletines de Vulnerabilidades


Vulnerabilidades en BlackBerry Enterprise Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado BlackBerry Enterprise Server Express para Microsoft Exchange y IBM Lotus Domino, versiones 5.02 hasta 5.04
BlackBerry Enterprise Server para Microsoft Exchange y IBM Lotus Domino, versiones 5.02 hasta 5.04
BlackBerry Enterprise Server para Novell Groupwise, versiones 5.0.1 y 5.0.4

Descripción

Se han descubierto múltiples vulnerabilidades en BlackBerry Enterprise Server que podrían permitir a un atacante ejecutar código arbitrario o escalar privilegios.
Las vulnerabilidades consisten en que BlackBerry MDS Connection Service y BlackBerry Messaging Agent procesan de manera incorrecta las imágenes TIFF que se renderizan en un dispositivo BlackBerry.

Solución

Visitar el portal de descargas de BlackBerry para obtener las actualizaciones correspondientes.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2088
CVE-2012-4447
BID

Recursos adicionales

BSRT-2013-003 Vulnerabilities in BlackBerry Enterprise Server components that process images could allow remote code execution
http://btsc.webapps.blackberry.com/btsc/viewdocument.do;jsessionid=DBF6A169D2E616458C0028FDAE464F6B?noCount=true&externalId=KB33425&sliceId=1&cmd=&forward=nonthreadedKC&command=show&kcId=KB33425&ViewedDocsListHelper=com.kanisa.apps.common.BaseViewedDocsListHelperImpl

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-27