![]() |
|
|||||||
| Registrarse | Preguntas Frecuentes | Top Posters | Lista de Miembros | Calendario | Marcar Foros Como Leídos | vBExperience |
![]() |
|
|
LinkBack | Herramientas | Desplegado |
|
|
#1 (permalink) | ||||||
|
Super Moderador@s
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
|
Sun ha publicado una actualización de rdesktop que corrige tres vulnerabilidades que podrían permitir a un atacante remoto causar una denegación de servicio o ejecutar código arbitrario. * La primera vulnerabilidad está causada por un desbordamiento de enteros en la función iso_recv_msg (en iso.c). Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante una petición RDP (Remote Desktop Protocol) especialmente manipulada. * La segunda vulnerabilidad está causada por un desbordamiento de búfer en la función process_redirect_pdu (en rdp.c). Un atacante remoto podría provocar ejecutar código arbitrario mediante una petición de redirección RDP (Remote Desktop Protocol) especialmente manipulada. * La tercera vulnerabilidad está causada por de entero sin signo en la función xrealloc (en rdesktop.c). Un atacante remoto podría ejecutar código arbitrario ser explotada por medio de parámetros desconocidos para causar un desbordamiento de búfer basado en heap. Las vulnerabilidades afectan a sistemas X86 y SPARC hasta la compilación 85. En la actualidad Sun no ha publicado ninguna actualización para estos problemas. Opina sobre esta noticia: Comentario para una-al-dia 24/08/2008. Vulnerabilidades a través de rdesktop en OpenSolaris Más Información: Multiple Security Vulnerabilities in rdesktop may lead to Execution of Arbitrary Code or Denial of Service (DOS) #240708: Multiple Security Vulnerabilities in rdesktop may lead to Execution of Arbitrary Code or Denial of Service (DOS)
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
|
||||||
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Adobe da detalles de vulnerabilidades en archivos PDF | dunanea | Noticias Seguridad Informática | 0 | 09/05/08 15:21:37 |
| Thunderbird 2.0.0.14 corrige dos vulnerabilidades | dunanea | Noticias Seguridad Informática | 0 | 03/05/08 09:45:50 |
| Nuevas formas de aprovechar viejas vulnerabilidades | dunanea | Noticias Seguridad Informática | 0 | 25/03/08 21:36:57 |
| Múltiples vulnerabilidades en Sun Java | dunanea | Noticias Seguridad Informática | 0 | 08/03/08 11:19:04 |
| Secunia: Red Hat tuvo más fallos que Microsoft en 2007 | dunanea | Noticias Seguridad Informática | 0 | 20/01/08 09:51:12 |