int(3086)

Boletines de Vulnerabilidades


Vulnerabilidad al manejar cursores animados en Microsoft Windows

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition version 2003 (Itanium)
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003 with SP1 for Itanium-based Systems and Microsoft Windows Server 2003 with SP2 for Itanium-based Systems
Microsoft Windows Server 2003 with SP2 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Vista

Descripción

Se ha descubierto una vulnerabilidad no especificada en Microsoft Windows 2000 SP4 hasta Windows Vista. La vulnerabilidad reside en un error cuando procesa cursores, cursores animados e iconos.

Un atacante remoto podría ejecutar código arbitrario o causar una denegación de servicio (reiniciando constantemente la máquina) mediante un archivo .ANI especialmente construido que provocaría una corrupción de memoria.

Solución

Microsoft
Microsoft recomienda no visitar páginas inseguras ni abrir correos electrónicos no solicitados.

Identificadores estándar

Propiedad Valor
CVE CVE-2007-1765
BID 23194

Recursos adicionales

Microsoft Security Advisory (935423)
http://www.microsoft.com/technet/security/advisory/935423.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-04-02

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT