Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
Vulnerabilidades en ColdFusion y JRun de Macromedia
|
|
VSantivirus No. 864 - Año 7 - Lunes 18 de noviembre de 2002
Vulnerabilidades en ColdFusion y JRun de Macromedia
http://www.vsantivirus.com/vul-cfusion-jrun.htm
Aviso de seguridad: Desbordamiento de búfer en ColdFusion y JRun de Macromedia
Fecha original: 15/nov/02
Autor/descubridor: Riley Hassell de eEye Digital Security
Aplicaciones vulnerables: Macromedia ColdFusion 6.0 y
anteriores (con IIS ISAPI), y Macromedia JRun 4.0 y
anteriores (con IIS ISAPI)
Severidad: Crítico
Riesgo: Ejecución en forma remota
Diferentes vulnerabilidades relacionadas con desbordamiento de búfer, están presentes en los productos ColdFusion MX 6.0 y JRun 4.0
y anteriores de Macromedia.
ColdFusion es un entorno para la creación de scripts en servidores y todo tipo de aplicaciones dinámicas de Internet, integradas con bases de datos, XML, servicios Web, Macromedia Flash, etc.
JRun es un servidor de aplicaciones que permite crear y mantener proyectos Java, y relacionarlas con los demás productos de Macromedia.
Las vulnerabilidades permiten a un atacante, en ambos casos, ejecutar código en forma arbitraria en el contexto del sistema vulnerable.
La falla ocurre cuando se realizan peticiones de direcciones URL o durante el manejo de nombres de archivo a nivel de servidor, si su tamaño excede cierta cantidad de caracteres (o bytes).
En ambos casos, el envío de una petición de esta naturaleza, puede provocar que cierto código que excede el tamaño asignado en el búfer (espacio intermedio para guardar datos), se sobrescriba sobre el código original, provocando su ejecución (ejecución de código remoto sin advertencia), o un bloqueo del programa o del sistema (denegación de servicio).
La falla es grave, porque un atacante podría tomar el control del servidor de Internet en que estuviera corriendo la aplicación (en especial IIS de Microsoft).
Macromedia publicó hace unos días parches para ambas aplicaciones.
Los mismos corrigen además, una vulnerabilidad crítica en archivos "log" y ".ini". Una regresión en la anterior actualización de seguridad, y el descubrimiento del código fuente de las páginas JSP, al emplearse caracteres de escape Unicode, entre otras.
En JRun son afectadas las siguientes plataformas:
IBM AIX 4.2
IBM AIX 4.3
Microsoft IIS 4.0
Microsoft IIS 5.0
Microsoft IIS 5.1
Microsoft Windows 2000 Workstation
Microsoft Windows 2000 Workstation SP1
Microsoft Windows 2000 Workstation SP2
Microsoft Windows 95
Microsoft Windows 98
Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 SP1
Microsoft Windows NT 4.0 SP2
Microsoft Windows NT 4.0 SP3
Microsoft Windows NT 4.0 SP4
Microsoft Windows NT 4.0 SP5
Microsoft Windows NT 4.0 SP6
Microsoft Windows NT 4.0 SP6a
RedHat Linux 6.0
RedHat Linux 6.0 alpha
RedHat Linux 6.0 sparc
RedHat Linux 6.1 alpha
RedHat Linux 6.1 i386
RedHat Linux 6.1 sparc
SGI IRIX 6.5
Sun Solaris 2.6
Sun Solaris 7.0
Sun Solaris 8.0
Versiones de JRun afectadas:
Macromedia JRun 3.0
Macromedia JRun 3.1
Macromedia JRun 4.0
Versiones de ColdFusion afectadas:
ColdFusion MX (todas las versiones de Windows, cuando se utiliza Microsoft IIS4 o IIS5)
Los parches de JRun pueden ser descargados de estas direcciones:
Macromedia JRun 3.0:
Macromedia Upgrade JRun 3.0 Windows Upgrade 53843
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500
Macromedia JRun 3.1:
Macromedia Upgrade JRun 3.1 Windows Upgrade 54009
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500
Macromedia JRun 4.0:
Macromedia Upgrade JRun 4.0 Windows Upgrade SP1
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500
Para descargar el parche para ColdFusion, vea este enlace:
http://www.macromedia.com/support/coldfusion/downloads_updates.html
Referencias:
MPSB02-12 - Cumulative Security Patch available ...
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500
JRun Advisory:
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500
ColdFusion MX Advisory:
http://www.macromedia.com/v1/handlers/index.cfm?ID=23161
TechNote 23464 - ColdFusion MX: Known ColdFusion MX issues
http://www.macromedia.com/v1/handlers/index.cfm?ID=23464&Method=Full
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|