Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en Exiftags |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado | Exiftags < 1.01 |
Descripción |
|
Se han descubierto múltiples vulnerabilidades en Exiftags 1.00 y anteriores. Las vulnerabilidades son descritas a continuación: - CVE-2007-6354: La vulnerabilidad reside en un error al procesar datos EXIF de una imagen en la función "postprop()". Un atacante remoto podría corromper la memoria y ejecutar código arbitrario mediante una imagen especialmente diseñada. - CVE-2007-6355: Se ha descubierto una vulnerabilidad de tipo desbordamiento de entero. La vulnerabilidad reside en la comprobación de los límites en la función "parsetag()". Un atacante remoto podría causar una corrupción de memoria y ejecutar código arbitrario mediante una imagen especialmente diseñada. - CVE-2007-6356: La vulnerabilidad reside en un error al procesar datos EXIF de una imagen en la función "readifds()". Un atacante remoto podría causar una denegación de servicio mediante una imagen JPEG especialmente diseñada con una referencia recursiva "IFD" en los datos EXIF. |
|
Solución |
|
Actualización de software Debian (DSA-1533-2) Debian Linux 3.1 Source http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1.diff.gz http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98.orig.tar.gz http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1.dsc alpha (DEC Alpha) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_alpha.deb amd64 (AMD x86_64 (AMD64)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_amd64.deb arm (ARM) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_arm.deb hppa (HP PA RISC) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_hppa.deb i386 (Intel ia32) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_i386.deb ia64 (Intel ia64) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_ia64.deb m68k (Motorola Mc680x0) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_m68k.deb mips (MIPS (Big Endian)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_mips.deb mipsel (MIPS (Little Endian)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_mipsel.deb powerpc (PowerPC) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_powerpc.deb s390 (IBM S/390) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+0sarge1_s390.deb Debian Linux 4.0 Source http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1.dsc http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1.diff.gz http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98.orig.tar.gz alpha (DEC Alpha) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_alpha.deb amd64 (AMD x86_64 (AMD64)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_amd64.deb arm (ARM) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_arm.deb i386 (Intel ia32) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_i386.deb ia64 (Intel ia64) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_ia64.deb mips (MIPS (Big Endian)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_mips.deb mipsel (MIPS (Little Endian)) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_mipsel.deb powerpc (PowerPC) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_powerpc.deb s390 (IBM S/390) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_s390.deb sparc (Sun SPARC/UltraSPARC) http://security.debian.org/pool/updates/main/e/exiftags/exiftags_0.98-1.1+etch1_sparc.deb |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2007-6354 CVE-2007-6355 CVE-2007-6356 |
BID | 26892 |
Recursos adicionales |
|
Debian Security Advisory (DSA-1533-1) http://lists.debian.org/debian-security-announce/2008/msg00101.html Debian Security Advisory (DSA-1533-2) http://lists.debian.org/debian-security-announce/2008/msg00106.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2008-03-28 |
1.1 | Aviso actualizado por Debian (DSA-1533-2) | 2008-04-04 |