int(2464)

Vulnerability Bulletins


Desbordamiento de búfer en Graphics Rendering Engine de Windows 98 y ME

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows 98
Microsoft Windows 98 Second Edition (SE)
Microsoft Windows Millennium Edition (Me)

Description

Se ha descubierto un desbordamiento de búfer en Microsoft Windows 98 y Me. La vulnerabilidad reside en un error en la función "PolyPolygon" de Graphics Rendering Engine.

Un atacante remoto podría ejecutar código arbitrario mediante un fichero Windows Metafile (WMF) o una imagen EMF especialmente diseñadas.

Solution



Actualización de software

Microsoft
Descargar y aplicar el parche de Microsoft Download Center
http://go.microsoft.com/fwlink/?LinkId=21129

Standar resources

Property Value
CVE CVE-2006-2376
BID 18322

Other resources

Microsoft Security Bulletin (MS06-026)
http://www.microsoft.com/technet/security/Bulletin/MS06-026.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2006-06-14
Ministerio de Defensa
CNI
CCN
CCN-CERT