aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2004/dsa-536.wml
blob: e799fadfa1f84fcff0f07867469c18a460129c20 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" maintainer="juanma"
<define-tag description>varias vulnerabilidades</define-tag>
<define-tag moreinfo>
<p>Chris Evans descubrió varias vulnerabilidades en libpng:</p>

<ul>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0597">CAN-2004-0597</a>
 <p>Hay varios desbordamientos de buffer, entre los que se incluye
 la manipulación de los datos relativos a la transparencia, que se
 podría aprovechar para ejecutar código arbitrario cuando se fuera
 a procesar una imagen PNG especialmente modificada.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0598">CAN-2004-0598</a>
 <p>Varias referencias al puntero NULO en png_handle_iCPP() y en
 algunos otros sitios se podían aprovechar para provocar que una
 aplicación cayera cuando procesara una imagen PNG especialmente
 modificada.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0599">CAN-2004-0599</a>
 <p>Varios desbordamientos de entero en las funciones
 png_handle_sPLT(), png_read_png() y en algunos otros sitios se
 podían aprovechar para provocar que cayera una aplicación o,
 potencialmente, para ejecutar código arbitrario, cuando se
 procesara una imagen PNG especialmente modificada.</p>

<p>Además se corrigió un error relacionado con <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1363">CAN-2002-1363</a>:</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0768">CAN-2004-0768</a>
 <p>Se podía provocar un desbordamiento de buffer por un cálculo
 incorrecto de los desplazamientos del buffer, conduciendo
 posiblemente a la ejecución de código arbitrario.</p>

</ul>

<p>Para la distribución estable actual (woody), estos problemas se han
corregido en la versión 1.2.1-1.1.woody.7 de libpng3 y en la versión
1.0.12-3.woody.7 de libpng.</p>

<p>Para la distribución inestable (sid), estos problemas se corregirán
en breve.</p>

<p>Le recomendamos que actualice los paquetes libpng y libpng3.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-536.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy