Bienvenido(a), Visitante. Favor de ingresar o registrarse.
Ingresar con nombre de usuario, contraseña y duración de la sesión

 
Búsqueda Avanzada

93485 Mensajes en 11795 Temas- por 3558 Usuarios - Último usuario: Rinoa Valentine
 
Páginas: [1]   Ir Abajo
Imprimir
0 Usuarios y 1 Visitante están viendo este tema.
Autor Tema: PNG File Handling Client-Side Code Execution Vulnerability    (Leído 448 veces)
[ZP] Enrique GutBarr
As Roma
Administrador
ZP xTreme
*****

ZP Points: 104
Desconectado Desconectado

Sexo: Masculino
Mensajes: 3228
$288.00 Zollars

Inventorio
Enviame Dinero
LIVE FROM ZP


Ver Perfil WWW
« en: Junio 01, 2007, 03:19:58 »

 Identificación Consultiva: FrSIRT/ADV-2007-1577
IDENTIFICACIÓN DE CVE : CVE-2007-2365
Clasificado como: Crítico
Remotamente Explotable: Sí
Localmente Explotable: Sí
Fecha Del Lanzamiento: 2007-04-30
 
Descripción Técnica       Reciba sus alarmas personalizadas en un formato de texto     Reciba sus alarmas personalizadas en un formato del pdf     Reciba sus alarmas personalizadas en un formato de XML

Una vulnerabilidad se ha identificado en el adobe Photoshop y los elementos de Photoshop, que se podrían explotar por los atacantes para causar una negación del servicio o para ejecutar código arbitrario. Esta edición es causada por un error del desbordamiento del almacenador intermediario al manejar una imagen malformada del png, que se podría explotar por los atacantes para estrellar un uso afectado o para comprometer un sistema vulnerable trampeando a un usuario en abrir una imagen malévola.

Productos Afectados

Adobe Photoshop CS2
Adobe Photoshop CS3
Versión 5.0 de los elementos de Photoshop del adobe y anterior

Solución

El FrSIRT no está enterado de ningún remiendo provisto oficial para esta edición.

Referencias

http://www.frsirt.com/english/advisories/2007/1577

Créditos

La vulnerabilidad divulgó por Marsu

ChangeLog

2007-04-30: Lanzamiento inicial

Gerencia De la Vulnerabilidad

Reciba las alarmas up-to-the-minute cuando las vulnerabilidades, las hazañas, o los remiendos nuevos relevantes a sus sistemas y configuraciones de red están disponibles. Suscriba a FrSIRT VNS.

Regeneración

Si usted hace que la información o las correcciones adicional para esta seguridad consultiva por favor las someta vía nuestra forma del contacto o por el email a updates@frsirt.com.
En línea

- ·3D TexT -

It's their fault they don't have their money in the bank! xD

- LATEST  TUTORIALS -
[COLORWARE TUTORIAL] - [DEFINE YOUR LIFE TAG TUTORIAL] - [TECH ADDONS] - [3D TEXT]
---------------------------------------------------------------
- GIFTS 2008 -
X
(Busco Staff para el foro)
Spoiler:  PREMIESITOS (click para mostrar)
Páginas: [1]   Ir Arriba
Imprimir
Ir a: