Get Firefox

Firefox 4.0

stopsoftwarepatents.eu petition banner Manifiesto por la liberación de la cultura 
No a la traza privada
Últimos cambios
Últimos Cambios
Vote for Public Maps - Reject INSPIRE! Geocaching
Mi estado actual en Jabber/XMPP: - jabberES - jabber.org

Desbordamiento de búfer en "ncurses"

Última Actualización: 26 de Diciembre de 2.000 - Martes

Artículo publicado en el boletín Una-Al-Día de Hispasec, el 8 de Diciembre de 2.000.
Publicado también en es.internet.com, el 21 de Diciembre de 2.000.

Las versiones de "ncurses" anteriores a la 5.1 son vulnerables a un ataque de desbordamiento de búfer, que permite la ejecución de código arbitrario en el servidor. Esta ejecución puede obtener privilegios especiales no accesibles al usuario atacante, cuando el programa ejecutado es un proceso SETUID o SETGID.

"ncurses" es una librería de gestión de terminales en modo texto, bastante potente y muy difundida en entornos Unix.

La vulnerabilidad se localiza en la gestión de los movimientos del cursor. El ataque se realiza invocando al programa susceptible con ficheros "termcap" y "terminfo" especialmente formateados.

La recomendación es actualizar a la versión 5.2 (la actual) o superior.

Más información:



Firefox 4.0 Python Zope ©2000 jcea@jcea.es