int(1282)

Vulnerability Bulletins


Desbordamiento de bufer en mpg123

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software mpg123 0.59r

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la función find_next_file de playlist.c para la versión 0.59r mpg123.

La vulnerabilidad puede permitir a un atacante remoto ejecutar código arbitrario mediante una lista MP3 especialmente diseñada.

Solution



Actualización de softeware

SUSE Linux
Las actualizaciones pueden descargarse mediante YAST o desde el servidor FTP oficial de Suse Linux

Standar resources

Property Value
CVE CAN-2004-1284
BID

Other resources

SUSE Security Summary Report SUSE-SR:2005:001
http://www.novell.com/linux/security/securitysupport.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-01-17
Ministerio de Defensa
CNI
CCN
CCN-CERT