int(1608)

Vulnerability Bulletins


Obtención de ficheros en Keynote

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Keynote 2
Keynote 2.0.1

Description

Se ha descubierto una vulnerabilidad en las versiones 2 y 2.0.1 de Keynote. La vulnerabilidad reside en el manejo de los accesos a recursos externos que una presentación puede realizar.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto obtener ficheros arbitrarios del sistema mediante el uso de una URI "keynote:" y una presentación Keynote especialmente diseñada.

Solution



Actualización de software

Keynote
Keynote 2.0.2
http://docs.info.apple.com/article.html?artnum=301713

Standar resources

Property Value
CVE CAN-2005-1408
BID

Other resources

Apple Security Advisory
http://docs.info.apple.com/article.html?artnum=301713

Version history

Version Comments Date
1.0 Aviso emitido 2005-05-26
Ministerio de Defensa
CNI
CCN
CCN-CERT