int(1608)

Boletines de Vulnerabilidades


Obtención de ficheros en Keynote

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Keynote 2
Keynote 2.0.1

Descripción

Se ha descubierto una vulnerabilidad en las versiones 2 y 2.0.1 de Keynote. La vulnerabilidad reside en el manejo de los accesos a recursos externos que una presentación puede realizar.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto obtener ficheros arbitrarios del sistema mediante el uso de una URI "keynote:" y una presentación Keynote especialmente diseñada.

Solución



Actualización de software

Keynote
Keynote 2.0.2
http://docs.info.apple.com/article.html?artnum=301713

Identificadores estándar

Propiedad Valor
CVE CAN-2005-1408
BID

Recursos adicionales

Apple Security Advisory
http://docs.info.apple.com/article.html?artnum=301713

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-05-26

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT