Se han detectado múltiples problemas en gzip que pueden permitir a un atacante local o remoto sin privilegios, ejecutar código arbitrario con los privilegios de otro usuario que utilice el comando gzip o provocar una denegación de servicio a través de un archivo gzip especialmente manipulado.
Entre las vulnerabilidades corregidas:
– Un desbordamiento de memoria intermedia en la función make_table en el componente LHZ puede llevar a la ejecución de código arbitrario a través de una tabla de decodificación especialmente manipulada en un archivo gzip.
– Denegación de servicio a través de unlzh.c en el componente LHZ.
– Desbordamiento de memoria intermedia en la función build_tree en unpack.c permite ejecución de código.
– Error de índices de array en la función make_table en unlzh.c en el componente LZH, bajo ciertas plataformas, permite provocar una denegación de servicio y potencialmente ejecución de código.
– Referencia de puntero a nul a través de una vulnerabilidad no especificada permite provocar denegaciones de servicio con un archivo gzip especialmente manipulado.
Según versión y plataforma, las actualizaciones están disponibles desde:
Para SPARC:
Para Solaris 9 instalar 116340-06 desde http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116340-06-1o posterior
Para Solaris 10 instalar 120719-02 desde http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120719-02-1o posterior
Para x86:
Para Solaris 9 instalar 116341-06 desde http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116341-06-1o posterior
Para Solaris 10 instalar 120720-02 desde http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120720-02-1o posterior
La ciberseguridad es un desafío cada vez mayor con el usuario como punto más débil,…
Girará en torno a tres temáticas: desinformación, contrainteligencia y credenciales expuestas.
El 57 % de las compañías españolas está manteniendo este año su nivel de inversión…
Entre los problemas a los que se enfrentan las compañías con infraestructura distribuida geográficamente se…
Juniper Research prevé un incremento del 50 % en el tráfico de mensajes para 2025.
Aumentaron un 20,4 % durante los meses de julio, agosto y septiembre para llegar a…