Autor Tema: Vulnerabilidad en Internet Explorer (archivos JPEG)  (Leído 1358 veces)

Desconectado Danae

  • Administrator
  • *
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Vulnerabilidad en Internet Explorer (archivos JPEG)
« en: 16 de Julio de 2005, 08:28:43 pm »
Vulnerabilidad en Internet Explorer (archivos JPEG)

Microsoft Internet Explorer es propenso a una vulnerabilidad del tipo desbordamiento de búfer, en la biblioteca encargada de interpretar las imágenes JPEG que es utilizada por el navegador.

El problema se debe a un error en la aplicación al calcular los límites de una entrada de datos, antes de copiar los mismos a un búfer en memoria, creado con un tamaño fijo.

La vulnerabilidad fue identificada creando entradas de forma aleatoria para el navegador, y no ha sido investigada exhaustivamente al momento actual. La información será ampliada al momento de conocerse más datos.

Debido a que no se informó debidamente a Microsoft del problema, y a que una prueba de concepto ya fue liberada, es que se publica esta alerta, por existir la posibilidad (no se ha comprobado), de que una explotación exitosa del fallo, podría resultar en la ejecución arbitraria de código en el contexto del usuario que utilice el navegador vulnerable.

Tampoco se sabe si esta vulnerabilidad está relacionada con otras que en el pasado afectaban también la visualización de archivos JPEG en el Internet Explorer, y que ya fueron solucionadas por Microsoft.

Software vulnerable:
- Microsoft Internet Explorer 6.0 SP2
El problema fue reportado en Internet Explorer 6 con Service Pack 2 instalado. Versiones previas también podrían ser afectadas.

Soluciones:
No se han publicado soluciones al momento de esta alerta.

Referencias:
Internet Explorer Home Page (Microsoft)
http://www.microsoft.com/windows/ie/default.mspx

Compromising pictures of
Microsoft Internet Explorer! (Michal Zalewski )
http://www.securityfocus.com/archive/1/405298

Microsoft Internet Explorer
JPEG Image Rendering Unspecified Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/14282

Créditos:
Michal Zalewski
Publicado en: http://www.vsantivirus.com/vul-ie-jpeg-150705.htm

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Vulnerabilidad en Internet Explorer (archivos JPEG)
« Respuesta #1 en: 16 de Julio de 2005, 09:56:50 pm »
Gracias Danae, voy a reseñarlo en mla web  :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License