Video Soft BBS


Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

Controlado desde el 19/10/97 por NedStat

VSAntivirus   
Esta página es un servicio gratuito de Video Soft BBS -
SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro visitante número  desde el 12 de agosto de 1996

Vulnerabilidades en ColdFusion y JRun de Macromedia
 
VSantivirus No. 864 - Año 7 - Lunes 18 de noviembre de 2002

Vulnerabilidades en ColdFusion y JRun de Macromedia
http://www.vsantivirus.com/vul-cfusion-jrun.htm

Aviso de seguridad: Desbordamiento de búfer en ColdFusion y JRun de Macromedia
Fecha original: 15/nov/02
Autor/descubridor: Riley Hassell de eEye Digital Security
Aplicaciones vulnerables: Macromedia ColdFusion 6.0 y anteriores (con IIS ISAPI), y Macromedia JRun 4.0 y anteriores (con IIS ISAPI)
Severidad: Crítico
Riesgo: Ejecución en forma remota


Diferentes vulnerabilidades relacionadas con desbordamiento de búfer, están presentes en los productos ColdFusion MX 6.0 y JRun 4.0 y anteriores de Macromedia.

ColdFusion es un entorno para la creación de scripts en servidores y todo tipo de aplicaciones dinámicas de Internet, integradas con bases de datos, XML, servicios Web, Macromedia Flash, etc.

JRun es un servidor de aplicaciones que permite crear y mantener proyectos Java, y relacionarlas con los demás productos de Macromedia.

Las vulnerabilidades permiten a un atacante, en ambos casos, ejecutar código en forma arbitraria en el contexto del sistema vulnerable.

La falla ocurre cuando se realizan peticiones de direcciones URL o durante el manejo de nombres de archivo a nivel de servidor, si su tamaño excede cierta cantidad de caracteres (o bytes).

En ambos casos, el envío de una petición de esta naturaleza, puede provocar que cierto código que excede el tamaño asignado en el búfer (espacio intermedio para guardar datos), se sobrescriba sobre el código original, provocando su ejecución (ejecución de código remoto sin advertencia), o un bloqueo del programa o del sistema (denegación de servicio).

La falla es grave, porque un atacante podría tomar el control del servidor de Internet en que estuviera corriendo la aplicación (en especial IIS de Microsoft).

Macromedia publicó hace unos días parches para ambas aplicaciones.

Los mismos corrigen además, una vulnerabilidad crítica en archivos "log" y ".ini". Una regresión en la anterior actualización de seguridad, y el descubrimiento del código fuente de las páginas JSP, al emplearse caracteres de escape Unicode, entre otras.

En JRun son afectadas las siguientes plataformas:

IBM AIX 4.2
IBM AIX 4.3
Microsoft IIS 4.0
Microsoft IIS 5.0
Microsoft IIS 5.1
Microsoft Windows 2000 Workstation
Microsoft Windows 2000 Workstation SP1
Microsoft Windows 2000 Workstation SP2
Microsoft Windows 95
Microsoft Windows 98
Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 SP1
Microsoft Windows NT 4.0 SP2
Microsoft Windows NT 4.0 SP3
Microsoft Windows NT 4.0 SP4
Microsoft Windows NT 4.0 SP5
Microsoft Windows NT 4.0 SP6
Microsoft Windows NT 4.0 SP6a
RedHat Linux 6.0
RedHat Linux 6.0 alpha
RedHat Linux 6.0 sparc
RedHat Linux 6.1 alpha
RedHat Linux 6.1 i386
RedHat Linux 6.1 sparc
SGI IRIX 6.5
Sun Solaris 2.6
Sun Solaris 7.0
Sun Solaris 8.0

Versiones de JRun afectadas:

Macromedia JRun 3.0
Macromedia JRun 3.1
Macromedia JRun 4.0

Versiones de ColdFusion afectadas:

ColdFusion MX (todas las versiones de Windows, cuando se utiliza Microsoft IIS4 o IIS5)

Los parches de JRun pueden ser descargados de estas direcciones:

Macromedia JRun 3.0:
Macromedia Upgrade JRun 3.0 Windows Upgrade 53843
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500

Macromedia JRun 3.1:
Macromedia Upgrade JRun 3.1 Windows Upgrade 54009
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500

Macromedia JRun 4.0:
Macromedia Upgrade JRun 4.0 Windows Upgrade SP1
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500

Para descargar el parche para ColdFusion, vea este enlace:
http://www.macromedia.com/support/coldfusion/downloads_updates.html


Referencias:

MPSB02-12 - Cumulative Security Patch available ...
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500

JRun Advisory:
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500

ColdFusion MX Advisory:
http://www.macromedia.com/v1/handlers/index.cfm?ID=23161

TechNote 23464 - ColdFusion MX: Known ColdFusion MX issues
http://www.macromedia.com/v1/handlers/index.cfm?ID=23464&Method=Full



(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2002 Video Soft BBS