Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
Ingresar con nombre de usuario, contraseña y duración de la sesión

 
Búsqueda Avanzada

96852 Mensajes en 12258 Temas- por 3818 Usuarios - Último usuario: Weylok
 
Páginas: [1]   Ir Abajo
Imprimir
0 Usuarios y 1 Visitante están viendo este tema.
Autor Tema: Peligro. Exploit remoto de Adobe Photoshop CS2 y CS3    (Leído 851 veces)
[ZP] Enrique GutBarr
As Roma
Administrador
ZP xTreme
*****

ZP Points: 104
Desconectado Desconectado

Sexo: Masculino
Mensajes: 3228
$288.00 Zollars

Inventorio
Enviame Dinero
LIVE FROM ZP


Ver Perfil WWW
« en: Mayo 10, 2007, 05:14:42 »

http://www.frsirt.com/english/advisories/2007/1523

Formato múltiple del archivo de Photoshop del adobe que maneja vulnerabilidad de la ejecución del código del Cliente-Lado
 
Identificación consultiva: FrSIRT/ADV-2007-1523
IDENTIFICACIÓN DE CVE: GENERIC-MAP-NOMATCH
Clasificado como: Crítico
Remotamente explotable: Sí
Localmente explotable: Sí
Fecha del lanzamiento: 2007-04-24
 Descripción técnica           

Una vulnerabilidad se ha identificado en el adobe Photoshop, que se podría explotar por los atacantes para causar una negación del servicio o para ejecutar código arbitrario. Esta edición es causada por errores del desbordamiento del almacenador intermediario al manejar un archivo malformado de “BMP”, de “DIB” o de “RLE”, que se podría explotar por los atacantes para tomar control completo de un sistema afectado trampeando a un usuario en abrir un archivo especialmente hecho a mano usando un uso vulnerable.

Productos afectados

Adobe Photoshop CS3
Adobe Photoshop CS2

Solución

El FrSIRT no está enterado de ningún remiendo proveído oficial para esta edición.

Referencias

http://www.frsirt.com/english/advisories/2007/1523

Créditos

La vulnerabilidad divulgó por Marsu

ChangeLog

2007-04-24: Lanzamiento inicial

Gerencia de la vulnerabilidad

Recibir las alarmas up-to-the-minute cuando las vulnerabilidades, las hazañas, o los remiendos nuevos relevantes a tus sistemas y configuraciones de red están disponibles. Suscribir a FrSIRT VNS.

Regeneración

Si haces que la información o las correcciones adicional para esta seguridad consultiva por favor las someta vía nuestra forma del contacto o por el email a updates@frsirt.com.


Lo Lei Aqui: Elhacker.net
En línea

- ·3D TexT -

It's their fault they don't have their money in the bank! xD

- LATEST  TUTORIALS -
[COLORWARE TUTORIAL] - [DEFINE YOUR LIFE TAG TUTORIAL] - [TECH ADDONS] - [3D TEXT]
---------------------------------------------------------------
- GIFTS 2008 -
X
(Busco Staff para el foro)
Spoiler:  PREMIESITOS (click para mostrar)
Jericho
fran2693 shares a little Xmas Spirit
ZP Addicto
**

ZP Points: -1
Desconectado Desconectado

Sexo: Masculino
Mensajes: 144
$0.00 Zollars

Inventorio
Enviame Dinero


Ver Perfil
« Respuesta #1 en: Mayo 10, 2007, 05:21:19 »

Gracias por el aviso.  Wink

Salu2
En línea
·t-d
Whut da... ?
Moderador Global.
ZP xTreme
*****

ZP Points: -9
Desconectado Desconectado

Sexo: Masculino
Mensajes: 3139
$52.00 Zollars

Inventorio
Enviame Dinero

Mr. Bean.


Ver Perfil WWW
« Respuesta #2 en: Mayo 10, 2007, 07:33:00 »

Qué padre, es decir, gracias por el aviso xD
En línea

Páginas: [1]   Ir Arriba
Imprimir
Ir a: