int(3801)

Boletines de Vulnerabilidades


Desbordamiento de búfer en Microsoft WebDAV Mini-Redirector

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Windows XP SP2
Microsoft Server 2003 SP1 y SP2
Microsoft Vista

Descripción

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en Microsoft Windows XP SP2, Server 2003 SP1 y SP2, y Vista. La vulnerabilidad reside en un error en la manera como maneja las respuestas el WebDAV Mini-Redirector.

Un atacante remoto podría ejecutar código arbitrario mediante una respuesta WebDAV especialmente diseñada.

Solución



Actualización de software

Microsoft (MS08-007)
Windows XP Professional x64 Edition / patch WindowsServer2003.WindowsXP-kb946026-x64-enu
Windows XP Professional x64 Edition Service Pack 2 / patch WindowsServer2003.WindowsXP-kb946026-x64-enu
Windows Server 2003 (32-bit) / patch Windowsserver2003-kb946026-x86-enu
Windows Server 2003 (x64) / patch Windowsserver2003.WindowsXP-KB946026-x64-enu
Windows Server 2003 (Itanium) / patch Windowsserver2003-KB946026-ia64-enu
Windows Vista (32-bit) / patch Windows6.0-KB946026-x86
Windows Vista (x64) / patch Windows6.0-KB946026-x64

Identificadores estándar

Propiedad Valor
CVE CVE-2008-0080
BID 27670

Recursos adicionales

Microsoft Security Bulletin (MS08-007)
http://www.microsoft.com/technet/security/bulletin/ms08-007.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-02-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT