usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Vulnerabilidad en el kernel Linux permite elevación de privilegios
  • Aviso de seguridad de Microsoft por vulnerabilidad
  • ¡Foros en peligro! Fallo de seguridad en vBulletin
  • Grave vulnerabilidad en Plesk está siendo aprovechada por atacantes
  • Actualización de la rama 2.6 del kernel de Linux
  • Denegación de servicio en Cisco IOS
  • Denegación de servicio en el kernel de Solaris 8, 9, 10 y OpenSolaris
  • Descubren un troyano oculto en juegos para móviles capaz de infectarlos
  • Un virus divulga documentos secretos de una central eléctrica japonesa por segunda vez
  • Troyano bancario falsea el balance de las cuentas robadas para evitar ser detectado
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
  • detective privado...
Ir al foro de Seguridad

Ejecución de código en AnvSoft Any Video Converter

Benjamin Kunz Mejri y Julien Ahrens, del equipo de investigadores de Vulnerability-lab, han descubierto dos vulnerabilidades en el software AnvSoft Any Video Converter que afectan a las versiones Free, Pro y Ultimate 4.3.6.

09 Abr 2012 | HISPASEC.COM
A

nvSoft Any Video Converter tuvo como primera función la conversión de vídeos de un formato a otro, generalmente para los formatos móviles. Actualmente tiene un uso más extendido como puede ser la grabación y edición de vídeo, creación de DVD e incluso gestor de vídeos de Youtube.

Las vulnerabilidades descubiertas, etiquetadas con un riesgo crítico, están localizadas en el ejecutable AVCUltimate.exe y tienen como consecuencia dos desbordamientos de memoria intermedia que podrían permitir la ejecución de código en el sistema afectado.

El primero de los errores se da por la falta de comprobación de la longitud de los distintos campos XML del fichero profiles_v2.xml. Este fichero es el que lee el software al iniciar para cargar sus configuraciones.

El segundo de los errores es también por la falta de validación de la clave OutputFolder del registro de Windows, localizada en

HKEY_CURRENT_USER/Software/AnvSoft/Any Video Converter Ultimate/Setting/Output.

También se ha publicado una prueba de concepto para la explotación de estas vulnerabilidades. Tan solo es necesario crear el fichero "profiles_v2.xml" con el siguiente contenido.

y abrirlo con el programa afectado.

Más información

AnvSoft Any Video Converter 4.3.6 - Multiple Buffer Overflow http://www.vulnerability-lab.com/get_content.php?id=492

AnvSoft Any Video Converter Free/Pro/Ultimate v4.3.6 Local Buffer Overflow Vulnerabilit http://security.inshell.net/advisory/21

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • Aprendemás
  • Médicos Sin Fronteras