Mostrando entradas con la etiqueta parches. Mostrar todas las entradas
Mostrando entradas con la etiqueta parches. Mostrar todas las entradas

martes, 29 de mayo de 2018

Actualización de seguridad de la suite ImageMagick

Se ha publicado una actualización de la suite de manipulación de imágenes ImageMagick que corrige múltiples vulnerabilidades. 

ImageMagick es un conjunto de herramientas orientada a la creación, edición y manipulación de imágenes desde linea de comandos o mediante una biblioteca de funciones disponible en diversos lenguajes de programación. Actualmente soporta más de 200 formatos de medios, está escrita principalmente en lenguaje C y posee una licencia de código abierto.



Los errores corregidos, según CVE, son:

CVE-2017-10995

Corregido un desbordamiento de memoria intermedia en la función 'mng_get_long' del archivo 'coders/png.c'. Este fallo podría causar una denegación de servicio, y potencialmente ejecutar código arbitrario, cuando se procesa una imagen especialmente manipulada de formato MNG. 

CVE-2017-11533

Corregido un desbordamiento de memoria intermedia en la función 'WriteUILImage' del archivo 'coders/uil.c'. Este fallo podría causar una denegación de servicio, y potencialmente ejecutar código arbitrario, cuando se procesa un archivo especialmente manipulado con la herramienta 'convert'. 

CVE-2017-11535

Idem al anterior CVE pero corregido en la función 'WritePSImage' del archivo 'coders/ps.c'.

CVE-2017-11639

Idem al anterior CVE pero corregido en la función 'WriteCIPImage' del archivo 'coders/cip.c'.

CVE-2017-13143

Corregido un error de revelación de información al usar memoria no inicializada en la función 'ReadMATImage' del archivo 'coders/mat.c'. Este fallo podría permitir a un atacante obtener información importante de la memoria del proceso. 

CVE-2017-17504

Corregido un desbordamiento de memoria intermedia en la función 'Magick_png_read_raw_profile' del archivo 'coders/png.c'. Este fallo podría causar una denegación de servicio, y potencialmente ejecutar código arbitrario, cuando se procesa un archivo especialmente manipulado; no especifica un formato concreto. 

CVE-2017-17879

Corregido un desbordamiento de memoria intermedia en la función 'ReadOneMNGImage' del archivo 'coders/png.c'. El fallo se encuentra en un error al calcular la longitud de un búfer. 


CVE-2018-5248

Corregido un desbordamiento de memoria intermedia en la función 'ReadSIXELImage' del archivo 'coders/sixel.c'. Este fallo podría causar una denegación de servicio, y potencialmente ejecutar código arbitrario, cuando se procesa una imagen especialmente manipulada de formato SIXEL

La última versión publicada, libre de los fallos comentados, es la 7.0.7-35; todas las anteriores estarían afectadas por los mismos. La actualización está disponible en todos los sistemas operativos soportados.



David García

Más información:

ImageMagick






miércoles, 23 de mayo de 2018

Speculative Store Bypass: Intel, ARM y AMD afectados.

Investigadores de Microsoft y Google han descubierto una cuarta variantes de los fallos de seguridad de Meltdown-Spectre que filtran datos que afectan a las CPU modernas.

Resultado de imagen de spectre

Hasta ahora, solo conocíamos de 3 variantes sobre esta falla:
  • Variante 1 y 2: CVE-2017-5357 y CVE 2017-5715 conocidas como Spectre.
  • Variante 3: CVE-2017-5754 conocida como Meltdown

Ahora, los investigadores de seguridad han descubierto una cuarta (CVE-2018-36-39) conocida como Speculative Store Bypass. Se trata de una variante que aprovecha la ejecución especulativa que usan las CPU modernas para exponer datos confidenciales a través de un canal lateral.

A diferencia de Meltdown que impactó principalmente a los chips de Intel, esta afecta también a otros fabricantes. Destaca Intel, AMD y ARM, así como CPU Power 8, Power 9 y System Z de IBM. Es decir, esta vulnerabilidad afecta a casi todos los PC, teléfonos inteligentes, tabletas y dispositivos electrónicos integrados, independientemente del fabricante o sistema operativo.

Red Hat, la famosa distribución de Linux, ha proporcionado un video que describe este nuevo fallo de seguridad, y junto a él una guía.


La mitigación, que está desactivada por defecto, produce una bajada del rendimiento de entre un 2 y un 8 por ciento generalmente.

De momento, hasta que Intel y otros fabricantes no liberen chips actualizados, no habrá una solución permanente. Únicamente dispondremos de mitigaciones a modo de parches, los cuáles ralentizarán el funcionamiento de nuestra CPU.

Daniel Púa
@dpua_
dpua@hispasec.com

Más información:

Guía de Red Hat:






sábado, 19 de mayo de 2018

Actualizaciones de seguridad en Adobe Acrobat y Reader

Adobe ha publicado actualizaciones de seguridad para Adobe Acrobat y Reader. Entre los fallos corregidos, hay una ejecución remota de código arbitrario.

Con un total de 47 vulnerabilidades corregidas, Adobe ha publicado parches que dan solución a un variado espectro de errores de programación: desbordamiento de memoria heap, double free (liberación reiterada del mismo recurso), uso de recursos ya liberados, escritura y lectura fuera de límites o evasión de restricciones de seguridad entre otras.



23 de estos fallos permitirían ejecutar código arbitrario, por lo que han sido categorizados como críticos. Además, una de estas vulnerabilidades, con la etiqueta CVE-2018-4990, está siendo explotada actualmente y se conoce, al menos, de una prueba de concepto para otra más, con CVE-2018-4993. 

Adobe ha puesto ha disposición de sus usuarios las actualizaciones pertinentes para las versiones de sus programas en los sistemas operativos Microsoft Windows y Apple MacOS.





David García
@dgn1729


Más información:







jueves, 29 de marzo de 2018

Ejecución de código arbitrario en librelp

Se ha corregido una vulnerabilidad de desbordamiento de pila en la librería librelp que podría causar la ejecución de código arbitrario.

librelp (Reliable Event Logging Library) es una librería de registro de eventos a través de red creada por Rainer Gerhards con la idea de paliar las deficiencias de syslog, entre ellas, la de poner un énfasis en que no se pierdan mensajes durante el tránsito.

El fallo, encontrado por el equipo de seguridad de LGTM, se encuentra en un error al interpretar el valor devuelto por una llamada a la función snprintf como el número de bytes reales escritos en el búfer en vez de los que virtualmente se hubiesen escrito si el búfer hubiera sido lo suficientemente amplio.

La vulnerabilidad puede ser explotada a través de un certificado X.509 cliente con el campo "subject alt names" especialmente manipulado, causando o bien la caída del servidor o la ejecución de código arbitrario.

Las versiones de librelp vulnerables son desde la 1.1.1 hasta la 1.2.14. La vulnerabilidad posee el CVE-2018-1000140. El parche está disponible en este enlace. Ya se ha publicado la versión 1.2.15 que corrige este error.





Laboratorio Hispasec

Más información

librelp stack buffer overflow vulnerability (CVE-2018-1000140)





sábado, 17 de marzo de 2018

Actualización de seguridad para curl

curl es una librería y aplicación escrita en C para comunicaciones con diversos protocolos.

Se ha publicado una nueva versión de la librería y programa curl que corrige tres vulnerabilidades de diversa consideración.

El investigador Duy Phan Thanh, ha descubierto un fallo con el que se podría escribir un byte fuera de límites al procesar URL del protocolo FTP, con la configuración específica de solo emitir un único comando CWD, si la parte del directorio contiene una cadena "% 00 ". Esto podría causar una denegación de servicio y potencialmente la ejecución de código arbitrario.

Otro investigador, Dario Weisser, descubrió un fallo de desreferenciación de una dirección nula al obtener una URL del protocolo LDAP. Esto es debido a que la función ldap_get_attribute_ber () devuelve LDAP_SUCCESS y un puntero NULL. Esto podría causar que servidores que trabajen con URL del protocolo LDAP causen una finalización abrupta del proceso.

El último fallo, descubierto por Max Dymond, podría permitir una escritura fuera de límites en memoria del monticulo cuando se efectúan transferencias a través del protocolo RTSP. Este fallo permitiría causar una denegación de servicio y en algunos casos la revelación de información (zonas de memoria adyacentes al contexto de ejecución).

Los CVE son respectivamente: CVE-2018-1000120, CVE-2018-1000121 y CVE-2018-1000122

Se recomienda actualizar curl a través del sistema de paquetes en el caso de una distribución Linux o descargando la última versión publicada desde la página del fabricante. Dicha versión, libre de estos errores es la 7.58.0.



laboratorio@hispasec.com

Más información: