Se han detectado múltiples problemas en gzip que pueden permitir a un atacante local o remoto sin privilegios, ejecutar código arbitrario con los privilegios de otro usuario que utilice el comando gzip o provocar una denegación de servicio a través de un archivo gzip especialmente manipulado.
Entre las vulnerabilidades corregidas:
– Un desbordamiento de memoria intermedia en la función make_table en el componente LHZ puede llevar a la ejecución de código arbitrario a través de una tabla de decodificación especialmente manipulada en un archivo gzip.
– Denegación de servicio a través de unlzh.c en el componente LHZ.
– Desbordamiento de memoria intermedia en la función build_tree en unpack.c permite ejecución de código.
– Error de índices de array en la función make_table en unlzh.c en el componente LZH, bajo ciertas plataformas, permite provocar una denegación de servicio y potencialmente ejecución de código.
– Referencia de puntero a nul a través de una vulnerabilidad no especificada permite provocar denegaciones de servicio con un archivo gzip especialmente manipulado.
Según versión y plataforma, las actualizaciones están disponibles desde:
Para SPARC:
Para Solaris 9 instalar 116340-06 desde http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116340-06-1o posterior
Para Solaris 10 instalar 120719-02 desde http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120719-02-1o posterior
Para x86:
Para Solaris 9 instalar 116341-06 desde http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116341-06-1o posterior
Para Solaris 10 instalar 120720-02 desde http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120720-02-1o posterior
Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…
El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…
Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…
La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.
Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…
El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…