int(6427)

Boletines de Vulnerabilidades


Desbordamiento de buffer en GNU C Library stdlib.

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado GNU C Library (glibc) 2.16

Descripción

Múltiples vulnerabilidades de desbordamiento de buffer han sido reportadas en GNU C Library.

Las vulnerabilidades residen en las funciones "strtod()", "strtof()", "strtold()", y "strtod_l()", pudiendo ser aprovechadas por usuarios malintencionados para producir una denegación de servicio o una posible ejecución de código.

Solución

Se puede obtener la actualización que remedia dichas vulnerabilidades mediante los repositorios de su distribución.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-3480
BID

Recursos adicionales

Bug 14459 - strtod integer and buffer overflows
http://sourceware.org/bugzilla/show_bug.cgi?id=14459

Fix strtod integer/buffer overflow (bug 14459)
http://sourceware.org/ml/libc-alpha/2012-08/msg00202.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-09-05

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT