Vulnerability Bulletins |
Múltiples vulnerabilidades en Exiftags |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software | Exiftags < 1.01 |
Description |
|
Se han descubierto múltiples vulnerabilidades en Exiftags 1.00 y anteriores. Las vulnerabilidades son descritas a continuación: - CVE-2007-6354: La vulnerabilidad reside en un error al procesar datos EXIF de una imagen en la función "postprop()". Un atacante remoto podría corromper la memoria y ejecutar código arbitrario mediante una imagen especialmente diseñada. - CVE-2007-6355: Se ha descubierto una vulnerabilidad de tipo desbordamiento de entero. La vulnerabilidad reside en la comprobación de los límites en la función "parsetag()". Un atacante remoto podría causar una corrupción de memoria y ejecutar código arbitrario mediante una imagen especialmente diseñada. - CVE-2007-6356: La vulnerabilidad reside en un error al procesar datos EXIF de una imagen en la función "readifds()". Un atacante remoto podría causar una denegación de servicio mediante una imagen JPEG especialmente diseñada con una referencia recursiva "IFD" en los datos EXIF. |
|
Solution |
|
Actualización de software Debian (DSA-1533-2) Debian Linux 3.1 Source http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1.diff.gz http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98.orig.tar.gz http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1.dsc alpha (DEC Alpha) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_alpha.deb amd64 (AMD x86_64 (AMD64)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_amd64.deb arm (ARM) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_arm.deb hppa (HP PA RISC) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_hppa.deb i386 (Intel ia32) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_i386.deb ia64 (Intel ia64) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_ia64.deb m68k (Motorola Mc680x0) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_m68k.deb mips (MIPS (Big Endian)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_mips.deb mipsel (MIPS (Little Endian)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_mipsel.deb powerpc (PowerPC) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_powerpc.deb s390 (IBM S/390) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_s390.deb Debian Linux 4.0 Source http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1.dsc http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1.diff.gz http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98.orig.tar.gz alpha (DEC Alpha) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_alpha.deb amd64 (AMD x86_64 (AMD64)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_amd64.deb arm (ARM) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_arm.deb i386 (Intel ia32) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_i386.deb ia64 (Intel ia64) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_ia64.deb mips (MIPS (Big Endian)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_mips.deb mipsel (MIPS (Little Endian)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_mipsel.deb powerpc (PowerPC) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_powerpc.deb s390 (IBM S/390) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_s390.deb sparc (Sun SPARC/UltraSPARC) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_sparc.deb |
|
Standar resources |
|
Property | Value |
CVE |
CVE-2007-6354 CVE-2007-6355 CVE-2007-6356 |
BID | 26892 |
Other resources |
|
Debian Security Advisory (DSA-1533-1) http://lists.debian.org/debian-security-announce/2008/msg00101.html Debian Security Advisory (DSA-1533-2) http://lists.debian.org/debian-security-announce/2008/msg00106.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2008-03-28 |
1.1 | Aviso actualizado por Debian (DSA-1533-2) | 2008-04-04 |