Categories: SeguridadVirus

Desbordamiento de búfer vía NNTP en Lynx

Lynx es un navegador web en formato texto que funciona principalmente en entornos UNIX-like y en sistemas de memoria virtual, aunque igualmente existen versiones con capacidad de ejecución en Microsoft Windows.

Lynx está especialmente orientado para la verificación de la arquitectura de servicios web, proporcionando al usuario la posibilidad de analizar y visualizar un servicio de un modo muy parecido al que emplean, por ejemplo, las arañas de buscadores. Hay usuarios que emplean Lynx para la navegación, pese a la dificultad que ello entraña: ni de algo tan aparentemente inocuo podemos fiarnos ante fallos como el aparecido.

La vulnerabilidad deriva de un importante problema de seguridad verificado en las versiones 2.8.3, 2.8.4, 2.8.5, y 2.8.6dev.13, no descartándose que otras pudieran ser susceptibles de explotación. El fallo posibilita la ejecución remota de código arbitrario en los sistemas donde corran versiones Lynx sin actualizar, lo que lo convierte en altamente crítico.

Un error en la función HTrjis(), encargada de la gestión de cabeceras enviadas desde los servidores Network News Transfer Protocol (NNTP).

Este problema podría aprovecharse para provocar un desbordamiento de búfer, ofreciendo enlaces que una vez visitados con Lynx, redireccionen al usuario a servidores NNTP maliciosos, a través del gestor URI nntp:

El problema ha sido corregido con la liberación de la versión 2.8.6dev.14, se recomienda que los usuarios actualicen sus sistemas mediante los mecanismos propios de actualización de cada distribución o producto.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

1 día ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago