Desbordamiento de bufer en mpg123
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Obtener acceso |
Dificulty |
Avanzado |
Required attacker level |
Acceso remoto sin cuenta a un servicio exotico |
System information
|
Property |
Value |
Affected manufacturer |
GNU/Linux |
Affected software |
mpg123 0.59r |
Description
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la función find_next_file de playlist.c para la versión 0.59r mpg123.
La vulnerabilidad puede permitir a un atacante remoto ejecutar código arbitrario mediante una lista MP3 especialmente diseñada. |
Solution
|
Actualización de softeware
SUSE Linux
Las actualizaciones pueden descargarse mediante YAST o desde el servidor FTP oficial de Suse Linux |
Standar resources
|
Property |
Value |
CVE |
CAN-2004-1284 |
BID |
NULL |
Other resources
|
SUSE Security Summary Report SUSE-SR:2005:001
http://www.novell.com/linux/security/securitysupport.html |