int(6222)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en libzip

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Mandriva Linux 2011
Mandriva Linux 2011/X86_64
Mandriva Enterprise Server 5
Mandriva Enterprise Server 5/X86_64
Mandriva Linux 2010.1
Mandriva Linux 2010.1/X86_64

Descripción

Se han descubierto múltiples vulnerabilidades en la librería libzip 0.10, o versiones anteriores.

Las vulnerabilidades residen en un bucle que puede causar un heap overflow en ficheros de tipo zip manipulados.

Solución

Actualizar libzip a la versión 0.10.1 o superior.

Las actualizaciones de seguridad están disponibles mediante la opción MandrivaUpdate de cualquiera de los productos de Mandriva afectados.

Revisar actualizaciones según distribución.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-1162
CVE-2012-1163
BID

Recursos adicionales

REDHAT CVE DATABASE
https://access.redhat.com/security/cve/CVE-2012-1162
https://access.redhat.com/security/cve/CVE-2012-1163

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-03-27

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT