CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/05/2011

Vulnerabilitat a Skype per a Mac

S'ha informat d'una vulnerabilitat en Skype per a Mac, que podria ser explotada per a comprometre un sistema vulnerable.

Risc: Mitjà

S'ha informat  d'una vulnerabilitat en Skype per a Mac, que podria ser explotada per a comprometre un sistema vulnerable.

La vulnerabilitat està provocada per un error sense especificar quan es processen missatges d'un contacte. Actualment no es disposa de més informació.

Una execució amb èxit podria permetre l'execució de codi arbitrari; però hi cal que el contacte ja estiga afegit a la llista de contactes de la víctima.

Sistemes Afectats:

Skype per a Mac 5.x

Referències:

None

Solució:

Actualitzeu a la versió 5.1.0.922.

Notes:

Skype:
http://blogs.skype.com/security/2011/05/security_vulnerability_in_mac.html

Pure Hacking:
http://www.purehacking.com/blogs/gordon-maddern/skype-0day-vulnerabilitiy-discovered-by-pure-hacking

Font: Secunia Advisories

CSIRT-CV