Categories: SeguridadVirus

Desbordamiento de búfer vía NNTP en Lynx

Lynx es un navegador web en formato texto que funciona principalmente en entornos UNIX-like y en sistemas de memoria virtual, aunque igualmente existen versiones con capacidad de ejecución en Microsoft Windows.

Lynx está especialmente orientado para la verificación de la arquitectura de servicios web, proporcionando al usuario la posibilidad de analizar y visualizar un servicio de un modo muy parecido al que emplean, por ejemplo, las arañas de buscadores. Hay usuarios que emplean Lynx para la navegación, pese a la dificultad que ello entraña: ni de algo tan aparentemente inocuo podemos fiarnos ante fallos como el aparecido.

La vulnerabilidad deriva de un importante problema de seguridad verificado en las versiones 2.8.3, 2.8.4, 2.8.5, y 2.8.6dev.13, no descartándose que otras pudieran ser susceptibles de explotación. El fallo posibilita la ejecución remota de código arbitrario en los sistemas donde corran versiones Lynx sin actualizar, lo que lo convierte en altamente crítico.

Un error en la función HTrjis(), encargada de la gestión de cabeceras enviadas desde los servidores Network News Transfer Protocol (NNTP).

Este problema podría aprovecharse para provocar un desbordamiento de búfer, ofreciendo enlaces que una vez visitados con Lynx, redireccionen al usuario a servidores NNTP maliciosos, a través del gestor URI nntp:

El problema ha sido corregido con la liberación de la versión 2.8.6dev.14, se recomienda que los usuarios actualicen sus sistemas mediante los mecanismos propios de actualización de cada distribución o producto.

Redacción

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

4 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

4 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

4 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

4 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

4 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

4 meses ago