int(1937)

Vulnerability Bulletins


Ejecución remota de código en libtiff

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software libtiff 3.6.1

Description

Se ha descubierto una vulnerabilidad en libtiff 3.6.1. La vulnerabilidad reside en la función "TIFFFetchStripThing" de "tif_dirread.c" que permite la creación de un búfer de cero bytes.

Un atacante remoto podría ejecutar código arbitrario mediante un fichero del tipo TIFF que contenga el flag STRIPOFFSETS y un gran número de "strips".

Solution



Actualización de software

Sun
Solaris 7 (OpenWindows) / SPARC / patch 118953-02
Solaris 7 (OpenWindows) / x86 / patch 118954-02
Solaris 8 (CDE) / SPARC / patch 109931-10
Solaris 8 (CDE) / x86 / patch 109932-10
Solaris 9 (CDE) / SPARC / patch 114219-11
Solaris 9 (SUNWTiff, SUNWTiffx) / SPARC
Solaris 9 (CDE) / x86 / patch 114220-11
Solaris 9 (SUNWTiff, SUNWTiffx) / x86 /
Solaris 10 (SUNWTiff) / SPARC / patch 119900-01
Solaris 10 (SUNWTiff) / x86 / patch 119901-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CAN-2004-1307
BID

Other resources

Sun Alert Notification (101677)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101677-1

Version history

Version Comments Date
1.0 Aviso emitido 2005-10-31
Ministerio de Defensa
CNI
CCN
CCN-CERT