Logo Espacio Linux       
Portada Taller Linux Descargas Foros Buscar Mapa del sitio Ayuda BlogEL
   Iniciar sesión | Registrarse    
 


Boletín Espacio Linux
Las novedades del sitio y el mundo Linux en tu email.


Usuarios
Bienvenido, Anónimo

     Miembros:
Último: manuel_m2
Nuevos hoy: 1
Nuevos ayer: 10
Total: 28681

     Navegando:
Anónimos: 174
Miembros: 2
Total: 176


Miembros conectados:

01: ramiro_asi
02: johpunk

Sitios Amigos

Problema de seguridad en Zlib
Jueves, 7 de Julio de 2005 19:34:42 | Seguridad
Por megabyte | Colaboración.
Seguridad
La librería de comprensión, Zlib, utilizada en distintos sistemas operativos, presenta un problema de desbordamiento de buffer que puede resultar en la ejecución de código arbitrario.

Espacio Linux - Actualidad

El día de ayer, Tavis Ormandy, miembro de Gentoo Linux Security Audit Team, ha descubierto un problema de denegación de servicio por desbordamiento de buffer en la librería Zlib al no validar correctamente la entrada de datos.

Un atacante puede construir una secuencia de datos mal formada para este fin e incrustarla dentro de una comunicación de red (como cuando se utiliza un navegador) o en un archivo de una aplicación. Al ser descifrado por la librería daría lugar al problema, llegando a ejecutar código arbitrario dentro del sistema, como si se tratara de un usuario normal, o como administrador, dependiendo de los privilegios que se tenga.

Zlib es una librería de comprensión de datos utilizados por distintos sistema operativos para sus aplicaciones, entre los que se encuentran las distribuciones Linux y Microsoft.

Aunque no se tiene aún algún parche o nueva versión que corrija el problema, Mark Adler, co autor de la librería, comenta para la publicación eweek.com que dentro de 24 horas se hará una investigación a profundidad del problema para encontrarle solución.

El desarrollo de Zlib es muy estático, y no se conoce actividad en el mismo por el momento. Sin embargo, se espera que muy pronto se publique una nueva versión de la librería.


Enlaces de interés:
www.gzip.org/zlib
www.gentoo.org

Artículos relacionados:
Nueva vulnerabilidad afecta a varios navegadores
Vulnerabilidad de seguridad en OpenOffice.org es corregida
Lanzan conjuntamente Firefox 1.0.4 y Mozilla Suite 1.7.8

Guarda y comparte este artículo en del.icio.us Digg Furl Technorati Mi Yahoo! Menéame Ma.gnolia Google Reader BlogMarks Bloglines

Más artículos en el tema Seguridad

Lo más leído
Lo reciente
 Error crítico en Ubuntu permite ver contraseña del administrador
 Troyanos en Red Hat y Fedora
 Las mayores vulnerabilidades de Windows y Unix
 Linux se resiste a los hackers
 Nace GnessUs, el escaner de vulnerabilidades libre
 Vulnerabilidad crítica de OpenSSL en Debian y derivados
 Linux gana concurso de seguridad
 El caso del phishing contra Gmail que te infecta con un troyano
 Panda Software lanza Panda DesktopSecure for Linux
 Se encuentra nuevo fallo de seguridad en Sendmail
 
Actualidad

Patrocinadores


Suscripciones

Valoración del artículo

Por favor, tómate un segundo y valora este artículo:

Excelente Muy Bueno Bueno Regular Malo
Votos: 1 Puntuación promedio: 4
Temas asociados

GentooLinux en generalSeguridadSoftware y paquetería
Iniciar sesión | Registrarse | 0 Comentarios
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

Sólo usuarios registrados pueden enviar comentarios.
 



Copyright | Términos de uso | Política de privacidad | Publicidad | Contáctanos | Blog