int(4675)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Libpng

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Libpng

Descripción

Se han descubierto múltiples vulnerabilidades en Libpng. Las vulnerabilidades son descritas a continuación:

- CVE-2007-5267: La vulnerabilidad reside en un error en la función "png_set_iCCP" en "pngset.c". Un atacante remoto podría causar una denegación de servicio mediante una imagen PNG especialmente diseñada.

- CVE-2008-3964: Un atacante remoto podría causar una denegación de servicio mediante imágenes PNG con fragmentos zTXt especialmente diseñados.

Solución



Actualización de software

Sun (259989)
Para Solaris 8 y 9 no existe parche oficial para esta vulnerabilidad.
Solaris 10 / SPARC / patch 137080-02
Solaris 10 / x86 / patch 137080-03
OpenSolaris / upon builds snv_113 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Sun
Solaris 9 / SPARC / patch 139382-02 o 114822-06 o posteriores
Solaris 10 / SPARC / patch 137080-03 o posterior
Solaris 9 / x86 / patch 139383-02 o posterior
Solaris 10 / x86 / patch 137081-03 o posterior
OpenSolaris builds snv_113 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2007-5267
CVE-2008-3964
BID 25957
31049

Recursos adicionales

Sun Alert Notification (259989)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-259989-1

Sun Alert Notification
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020521.1-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-06-03
1.1 Aviso emitido por Sun 2010-06-08

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT