Boletines de Vulnerabilidades |
Desbordamiento de búfer en Microsoft Visual Studio/InterDev |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Probable |
Impacto | Obtener acceso |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Microsoft |
Software afectado |
Microsoft Visual InterDev 6.0 Microsoft Visual Studio 6 Enterprise Microsoft Visual Studio 6 Professional |
Descripción |
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en Microsoft Visual Studio y Visual InterDev versión 6.0 SP6. La vulnerabilidad reside en el manejo del campo "DataProject" de ficheros ".dbp" o ".sln". Un atacante remoto podría ejecutar código arbitrario mediante un fichero ".dbp" o ".sln" especialmente diseñado. Existe una prueba de concepto disponible. |
|
Solución |
|
Actualmente no existe ningún parche disponible. | |
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2006-1043 |
BID | |
Recursos adicionales |
|
Spy Instructors Software http://www.spyinstructors.com/show.php?name=Advisories&pa=showpage&pid=73 Secunia (19081) http://secunia.com/advisories/19081/ |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2006-03-10 |