<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE nvdtrans SYSTEM "http://nvd.nist.gov/download/nvdcvetrans.dtd">
<nvdtrans nvdtrans_xml_version="1.0" pub_date="2009-11-06" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://nvd.nist.gov/download/nvdcvetrans.xsd"><entry name="CVE-2009-0306" published="2009-11-04" seq="2009-0306" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="el control ActiveX Intellisync en lnresobject.dll in BlackBerry Desktop Manager en Research In Motion (RIM) BlackBerry Desktop Software " translator="Marco Antonio Lozano Merino">Desbordamiento de búfer en el control ActiveX Intellisync en lnresobject.dll in BlackBerry Desktop Manager en Research In Motion (RIM) BlackBerry Desktop Software anterior a v5.0.1, permite a atacantes remotos ejecutar código de su elección a través de una página web manipulada. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-1563" published="2009-10-29" seq="2009-1563" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="Mozilla Firefox " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Error de indice de array en Mozilla Firefox v3.0.x anteriores a v3.0.15 y v3.5.x anteriores a v3.5.4 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga que inicia una localización de memoria errónea y un desbordamiento de búfer de memoria dinámica durante la conversión de un número de punto flotante.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-2267" published="2009-11-02" seq="2009-2267" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="VMware Workstation, VMware Player, VMware ACE, VMware Server, VMware Fusion, VMware ESXi y VMware ESX" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">VMware Workstation v6.5.x anteriores a v6.5.3 build 185404, VMware Player v2.5.x anteriores a v2.5.3 build 185404, VMware ACE v2.5.x anteriores a v2.5.3 build 185404, VMware Server v1.x anteriores a v1.0.10 build 203137 and v2.x anteriores a v2.0.2 build 203138, VMware Fusion v2.x anteriores a v2.0.6 build 196839, VMware ESXi v3.5 y v4.0, y VMware ESX v2.5.5, v3.0.3, v3.5 y v4.0, cuando el modo Virtual-8086 es usado, no asigna adecuadamente el código de excepción para una excepción de fallo de página (también conocido como #PF), lo que permite a usuarios del SO anfitrión obtener privilegios en el SO anfitrión especificando un valor modificado para el registro cs.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="264"/></refs></entry><entry name="CVE-2009-2803" published="2009-09-14" seq="2009-2803" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="CarbonCore en Apple Mac OS" trans_org=" Inteco" translator="Noelia Benavides">CarbonCore en Apple Mac OS X 10.4.11 y 10.5.8 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un fichero con una bifurcación de recurso manipulada.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-2903" published="2009-09-15" seq="2009-2903" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="ubsistema appletalk en el Kernel de Linux" trans_org=" Inteco" translator="Noelia Benavides">Fuga de memoria en el subsistema appletalk en el Kernel de Linux v2.4.x hasta v2.4.37.6 y v2.6.x hasta v2.6.31, cuando los módulos appletalk y ipddp están cargados pero el dispositivo ipddp"N" no se encuentra, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de datagramas IP-DDP.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-2905" published="2009-09-29" seq="2009-2905" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="textbox.c en newt" trans_org=" Inteco" translator="Noelia Benavides">Desbordamiento de búfer basado en memoria dinámica en textbox.c en newt v0.51.5, v0.51.6, y v0.52.2 permite a usuarios locales provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de una petición que muestre un cuadro de diálogo de texto manipulado.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-3031" published="2009-11-03" seq="2009-3031" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="el método BrowseAndSaveFile  en el control ActiveX ConsoleUtilities " translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en pila en el método BrowseAndSaveFile  en el control ActiveX ConsoleUtilities v6.0.0.1846 en AeXNSConsoleUtilities.dll en Symantec Altiris Notification Server (NS) v6.0 anterior a R12, Deployment Server 6.8 and 6.9 in Symantec Altiris Deployment Solution v6.9 SP3, y Symantec Management Platform (SMP) v7.0 anterior a SP3, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en el segundo argumento.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-3043" published="2009-09-02" seq="2009-3043" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="función tty_ldisc_hangup en driverschartty_ldisc.c en el kernel de Linux" trans_org=" Inteco" translator="Noelia Benavides">La función tty_ldisc_hangup en drivers/char/tty_ldisc.c en el kernel de Linux anterior a v2.6.31-rc8 permite a usuarios locales provocar una denegación de servicio (caída del sistema, algunas veces precedida por una referencia a puntero nulo) o posiblemente obtener privilegios a través de actividad I/O de cierto pseudo-terminal, como se demostró en KernelTtyTest.c.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-3166" published="2009-09-15" seq="2009-3166" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="token.cgi en Bugzilla" trans_org=" Inteco" translator="Noelia Benavides">token.cgi en Bugzilla v3.4rc1 hasta v3.4.1 coloca una contraseña en una URL al comienzo del inicio de sesión que ocurre inmediatamente después del restablecimiento de la contraseña, lo que permite dependiendo del contexto a atacantes descubrir contraseñas leyendo (1) logs de acceso del servidor web, (2) logs Referer del servidor web, o (3) el historial del navegador.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="255"/></refs></entry><entry name="CVE-2009-3188" published="2009-09-15" seq="2009-3188" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="save.php en phpSANE " trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de inclusión remota de archivo PHP en save.php en phpSANE v0.5.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro file_save.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="94"/></refs></entry><entry name="CVE-2009-3199" published="2009-09-15" seq="2009-3199" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="Uebimiau Webmail" trans_org=" Inteco" translator="Noelia Benavides">Uebimiau Webmail v3.2.0-2.0 almacena información sensible bajo la raíz del directorio web con control de acceso insuficiente, lo que permite a atacantes remotos descargar una base de datos con nombres de usuarios y hashes de contraseñas a través de un petición directa a system_admin/admin.ucf.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="200"/></refs></entry><entry name="CVE-2009-3298" published="2009-11-03" seq="2009-3298" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="la aplicación Mahara" translator="Marco Antonio Lozano Merino">Mahara anterior a v1.0.13, y v1.1.x anterior a v1.1.7, permite a administradores "institution" autenticados remotamente restablecer las contraseñas de los administradores del sitio web a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3299" published="2009-11-03" seq="2009-3299" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="blocktype en Mahara" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el resume blocktype en Mahara anterior a v1.0.13, y v1.1.x anterior a v1.1.7, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-3370" published="2009-10-29" seq="2009-3370" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Mozilla Firefox anteriores a v3.0.15, y v3.5.x anteriores a v3.5.4, permite a atacantes remotos leer la historia de un formulario mediante la falsificación de los eventos de teclado y ratón, que la característica de auto completado rellena los campos del formulario, en un formulario de ataque con entradas del historial.</descript></desc><refs><ref language="es" trans_org="Inteco" url="10001"/></refs></entry><entry name="CVE-2009-3371" published="2009-10-29" seq="2009-3371" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de uso después de la liberación en Mozilla Firefox v3.5.x anteriores a v3.5.4 permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante la creación de web-workers de JavaScript recursivos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-3372" published="2009-10-29" seq="2009-3372" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="Mozilla Firefox y SeaMonkey" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Mozilla Firefox anteriores a v3.0.15 y v3.5.x anteriores a v3.5.4, y SeaMonkey anteriores a v2.0, permite a atacantes remotos ejecutar código arbitrario a través de un expresión regular manipulada en un fichero de autoconfiguración de proxy.</descript></desc><refs><ref language="es" trans_org="Inteco" url="134"/></refs></entry><entry name="CVE-2009-3373" published="2009-10-29" seq="2009-3373" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="Mozilla Firefox y SeaMonkey " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer basado en memoria dinámica en el parseador de imágenes GIF en Mozilla Firefox anteriores a v3.0.15 y v3.5.x anteriores a v3.5.4, y SeaMonkey anteriores a v2.0, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-3374" published="2009-10-29" seq="2009-3374" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="XPCVariant::VariantDataToJS en la implementacion XPCOM en Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función XPCVariant::VariantDataToJS en la implementacion XPCOM en Mozilla Firefox v3.0.x anteriores a v3.0.15 y v3.5.x anteriores a v3.5.4  no aplica adecuadamente las restricciones previstas en la interacción entre código del chrome y objetos procedentes de paginas web remotas, lo que permite a atacantes remotos ejecutar JavaScript arbitrario con privilegios chrome a través de métodos de llama sin especificar, relacionado con "objetos doubly-wrapped".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-3375" published="2009-10-29" seq="2009-3375" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="contenthtmldocumentsrcnsHTMLDocument.cpp en Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">content/html/document/src/nsHTMLDocument.cpp en Mozilla Firefox v3.0.x anteriores a v3.0.15 y v3.5.x anteriores a v3.5.4  permite a atacantes remotos ayudados por un usuario evitar la politica "Same Origin" y leer contenido arbitrario a través de la función document.getSelection.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-3376" published="2009-10-29" seq="2009-3376" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Mozilla Firefox anteriores a v3.0.15 y v3.5.x anteriores a v3.5.4, y SeaMonkey anteriores a v2.0, no maneja adecuadamente una anulación de carácter Unicode "right-to-left" (también conocido como RLO o U+202E) en un nombre de fichero de descarga, lo que permite a atacantes remotos falsificar las extensiones de fichero a través de un nombre de fichero manipulado como se demuestra en una extensión no ejecutable de un fichero ejecutable.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-3377" published="2009-10-29" seq="2009-3377" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="liboggz en Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades sin especificar en liboggz anteriores a cf5feeaab69b05e24, tal y como es utilizado en Mozilla Firefox v3.5.x anteriores a v3.5.4, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente ejecutar código arbitrario a través de vectores desconocidos. </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3378" published="2009-10-29" seq="2009-3378" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="oggplay_data_handle_theora_frame en medialiboggplaysrcliboggplayoggplay_data.c en liboggplay en Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función oggplay_data_handle_theora_frame en media/liboggplay/src/liboggplay/oggplay_data.c en liboggplay, tal y como se utiliza en Mozilla Firefox v3.5.x anteriores a v3.5.4, intenta reutilizar un frame de estructura de datos cuando encuentra un error de decodificado para el primer frame, lo que permite a atacantes remotos producir una denegación de servicio (desreferencia a puntero NULL y caída de aplicación) o posiblemente ejecutar código arbitrario a través de un fichero de vídeo manipulado .ogg.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-3379" published="2009-10-29" seq="2009-3379" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="libvorbis en Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades inespecíficas en libvorbis, tal y como se utiizan en Mozilla Firefox v3.5.x anteriores a v3.5.4, lo que permitiría a atacantes remotos producir una denegación de servicio (caída de aplicación)o posiblemente la ejecución de código arbitrario a través de vectores desconocidos. NOTA: Esta vulnerabilidad se solaparía con CVE-2009-2663.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3380" published="2009-10-29" seq="2009-3380" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="motor del navegador en Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades inespecíficas en el motor del navegador en Mozilla Firefox v3.0.x anteriores a v3.0.15  y v3.5.x anteriores a v3.5.4 permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente la ejecución de código arbitrario a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3381" published="2009-10-29" seq="2009-3381" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="motor del navegador Moxilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Multiples vulnerabilidades inespecíficas en el motor del navegador Moxilla Firefox v3.5.x anteriores a v3.5.4 lo que permitiría a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3382" published="2009-10-29" seq="2009-3382" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="layoutbasensCSSFrameConstructor.cpp en Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">layout/base/nsCSSFrameConstructor.cpp en el motor del navegador en Mozilla Firefox v3.0.x anteriores a v3.0.15 no maneja adecuadamente los frames, lo que permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-3383" published="2009-10-29" seq="2009-3383" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="JavaScript en Mozilla Firefox" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades inespecíficas en el motor JavaScript en Mozilla Firefox v3.5.x anteriores a 3.5.4 permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3447" published="2009-09-29" seq="2009-3447" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="RADactive I-Load" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de subida de archivos sin restricción en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos ejecutar código de su elección a través subiendo un fichero con una extensión ejecutable, y enviando una petición a un fichero predecible durante una ventana de corta duración.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="362"/></refs></entry><entry name="CVE-2009-3448" published="2009-09-29" seq="2009-3448" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="npvmgr.exe en BakBone NetVault Backup" trans_org=" Inteco" translator="Noelia Benavides">npvmgr.exe en BakBone NetVault Backup v8.22 Build 29 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de paquetes (1) TCP o (2) UDP puerto 20031 con un valor largo en un campo de tamaño sin especipicar, que no es manejado adecuadamente en una operación alloc. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="20"/></refs></entry><entry name="CVE-2009-3451" published="2009-09-29" seq="2009-3451" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="WebCoreModule.ashx en RADactive I-Load" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de salto de directorio en WebCoreModule.ashx en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos leer ficheros de su elección a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="22"/></refs></entry><entry name="CVE-2009-3452" published="2009-09-29" seq="2009-3452" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="WebCoreModule.ashx en RADactive I-Load" trans_org=" Inteco" translator="Noelia Benavides">WebCoreModule.ashx en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos obtener información sensible a través de peticiones no especificadas que lanzan respuestas conteniendo el nombre de ruta de la carpeta saved-image.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="200"/></refs></entry><entry name="CVE-2009-3455" published="2009-09-29" seq="2009-3455" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="Apple Safari en Mac OS X" trans_org=" Inteco" translator="Noelia Benavides">Apple Safari, posiblemente anterior a v4.0.3, en Mac OS X no maneja adecuadamente un carácter '\0' en un nombre de dominio de sujeto en el campo Common Name (CN) de un certificado X.509, lo que permite a atacantes hombre-en-el-medio (Man-in-the-middle) suplantar cualquier servidor SSL a través de un certificado manipulado expedido por una Autoridad de Certificación legítima, relacionado con CVE-2009-2408.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="310"/></refs></entry><entry name="CVE-2009-3463" published="2009-11-04" seq="2009-3463" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="Adobe Shockwave Player" translator="Marco Antonio Lozano Merino">Error de indexación de array en Adobe Shockwave Player anterior a v11.5.2.602, permite a atacantes remotos ejecutar código de su elección a través de un contenido Shockwave manipulado en un sitios web. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3464" published="2009-11-04" seq="2009-3464" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="Adobe Shockwave Player" translator="Marco Antonio Lozano Merino">Adobe Shockwave Player anerior a v11.5.2.602, permite a atacantes remotos ejecutar código de su elección a través  un contenido Shockwave manipulado en una página web. Relacionado con la "vulnerabilidad de puntero inválido. Cuestión distinta de CVE-2009-3465. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3465" published="2009-11-04" seq="2009-3465" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="Adobe Shockwave Player" translator="Marco Antonio Lozano Merino">Adobe Shockwave Player anerior a v11.5.2.602, permite a atacantes remotos ejecutar código de su elección a través  un contenido Shockwave manipulado en una página web. Relacionado con la "vulnerabilidad de puntero inválido. Cuestión distinta de CVE-2009-3464. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3466" published="2009-11-04" seq="2009-3466" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="Adobe Shockwave Player" translator="Marco Antonio Lozano Merino">Adobe Shockwave Player anterior a v11.5.2.602, permite a atacantes remotos ejecutar código de su elección a través de una página web manipulada que provoca una corrupción de memoria. Relacionado con la "vulnerabilidad de longitud de cadena inválida". NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3470" published="2009-09-29" seq="2009-3470" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="IBM Informix Dynamic Server" trans_org=" Inteco" translator="Noelia Benavides">IBM Informix Dynamic Server (IDS) v10.00 anterior a v10.00.xC11, v11.10 anterior a v11.10.xC4, y v11.50 anterior a v11.50.xC5 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de demonio) enviando una contraseña larga sobre una conexión JDBC.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-3478" published="2009-09-29" seq="2009-3478" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="Extensión FireFTP para Firefox" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de inyección de argumento en (1) src/content/js/connection/sftp.js y (2) src/content/js/connection/controlSocket.js.in en extensión FireFTP v1.0.5 para Firefox permite a usuarios SFTP autenticados remotamente provocar alteraciones de permisos de usuarios, eliminar, descargar, o mover  el fichero erróneo a través de un nombre de fichero que contenga " (doble comilla), lo que no es filtrado o codificado adecuadamente cuando FireFTP crea el comando de envío a psftp.exe.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="94"/></refs></entry><entry name="CVE-2009-3547" published="2009-11-04" seq="2009-3547" type="CVE"><desc><descript language="es" modified="2009-11-04" source="cve" title="kernel de Linux" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples condiciones de carrera en fs/pipe.c en el kernel de Linux anteriores a  v2.6.32-rc6 permite a usuarios locales producir una denegación de servicio )desreferencia a puntero NULL y caída del sistema) o conseguir privilegios mediante la apertura de un canal anónimo en la ruta /proc/*/fd/.</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2009-3549" published="2009-10-30" seq="2009-3549" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title="packet-paltalk.c en el analizador Paltalk en Wireshark" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">packet-paltalk.c en el analizador Paltalk en Wireshark desde v1.2.0 hasta v1.2.2, en SPARC y algunas otras plataformas, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) a través de un fichero que almacena la ruta de un paquete manipulado.  </descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-3550" published="2009-10-30" seq="2009-3550" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title="DCERPCNT en Wireshark" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El analizador DCERPC/NT en Wireshark desde v0.10.10 hasta v1.0.9 y desde v1.2.0 hasta  v1.2.2 permite a atacantes remotos producir una denegación de servicio (desreferencia a puntero NULL y caída de aplicación) a través de un fichero que almacena la ruta de un paquete manipulado. </descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-3551" published="2009-10-30" seq="2009-3551" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title="dissect_negprot_response en packet-smb.c en SMB dissector en Wireshark" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Error de superación de límite (Off-by-one) en la función dissect_negprot_response en packet-smb.c en "SMB dissector" en Wireshark desde v1.2.0 hasta v1.2.2 permite a atacantes remotos producir una denegación de servicio (caída de aplicación) a través de un fichero que archiva la traza de un paquete manipulado. NOTA: Algunos de los detalles se obtuvieron de terceros. </descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-3605" published="2009-11-02" seq="2009-3605" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="biblioteca para ver documentos PDF Poppler" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Múltiples desbordamientos de entero en Poppler v0.10.5 y anteriores permiten a usuarios remotos provocar una denegación de servicio (caida de la aplicación) o probablemente ejecutar código de su elección a través de un fichero PDF modificado. Relacionado con (1) glib/poppler-page.cc; (2) ArthurOutputDev.cc, (3) CairoOutputDev.cc, (4) GfxState.cc, (5) JBIG2Stream.cc, (6) PSOutputDev.cc y (7) SplashOutputDev.cc en poppler/; y (8) SplashBitmap.cc, (9) Splash.cc y (10) SplashFTFont.cc en splash/.  NOTA: esta vulnerabilidad se puede sobrelapar con CVE-2009-0791.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="16,119,78"/></refs></entry><entry name="CVE-2009-3623" published="2009-10-30" seq="2009-3623" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title="lookup_cb_cred en fsnfsdnfs4callback.c en el subsistema nfsd4 en el kernel de Linux" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función lookup_cb_cred en fs/nfsd/nfs4callback.c en el subsistema nfsd4 en el kernel de Linux en versiones anteriores v2.6.31.2 intenta acceder a la cache de credenciales incluso cuando un cliente especifica la autenticación AUTH_NULL, lo que permite a atacantes remotos producir una denegación de servicio (desreferencia a un puntero NULL y una caída de sistema) a través de una petición de montado de NFSv4.</descript></desc><refs><ref language="es" trans_org="Inteco" url="255"/></refs></entry><entry name="CVE-2009-3624" published="2009-11-02" seq="2009-3624" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="función get_instantiation_keyring de securitykeyskeyctl.c en el subsistema KEYS del kernel de Linux" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">La función get_instantiation_keyring de security/keys/keyctl.c en el subsistema KEYS del kernel de Linux en versiones anteriores a la v2.6.32-rc5 no mantiene apropiadamente la cuenta de referencias de un "keyring", lo que permite a usuarios locales obtener privilegios o provocar una denegación de servicio (OOPS) a través de vectores de ataque que involucran llamadas a esta función sin especificar un "keyring" por ID, como se ha demostrado por series de "keyctl request2" y comandos "keyctl list".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="16"/></refs></entry><entry name="CVE-2009-3626" published="2009-10-29" seq="2009-3626" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="Perl" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Perl v5.10.1 permite a atacantes dependientes de contexto producir una denegación de servicio (caida de aplicación) a través de un carácter UTF-8 con un codepoint largo invalido, lo que no es adecuadamente gestionado cuando se produce una coincidencia de expresiones regulares.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-3627" published="2009-10-29" seq="2009-3627" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="decode_entities en util.c en HTML-Parser" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función decode_entities en util.c en HTML-Parser anteriores a v3.63 permite a atacantes dependientes de contexto causar una denegación de servicio (bucle infinito) a través de una referencia a un carácter numérico SGML, lo que inicia la generación de un carácter UTF-8 invalido.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-3628" published="2009-11-02" seq="2009-3628" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="subcomponente Backend de TYPO3" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">El subcomponente Backend de TYPO3 v4.0.13 y anteriores, v4.1.x anteriores a v4.1.13, v4.2.x anteriores a v4.2.10 y v4.3.x anteriores a v4.3beta2 permite a atacantes remotos autenticados determinar la clave de encriptación a través de una entrada modificada al elemento de formulario tt_content.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="310,200,255"/></refs></entry><entry name="CVE-2009-3629" published="2009-11-02" seq="2009-3629" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="subcomponente Backend de TYPO3" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el subcomponente Backend de TYPO3 v4.0.13 y anteriores, v4.1.x anteriores a v4.1.13, v4.2.x anteriores a v4.2.10 y v4.3.x anteriores a v4.3beta2. Permiten a usuarios remotos autenticados inyectar codigo de script web o código HTML a través de vectores de ataque sin especificar.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-3630" published="2009-11-02" seq="2009-3630" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="subcomponente Backend de TYPO3" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">El subcomponente Backend de TYPO3 v4.0.13 y anteriores, v4.1.x anteriores a v4.1.13, v4.2.x anteriores a v4.2.10 y v4.3.x anteriores a v4.3beta2 permite a usuarios autenticados remotos situar sitios web de su elección en los "framesets" (conjuntos de marcos) de backend a través de parámetros modificados, relacionado con un asunto de "frame hijacking" (secuestro de marco).</descript></desc><refs><ref language="es" trans_org=" Inteco" url="94"/></refs></entry><entry name="CVE-2009-3631" published="2009-11-02" seq="2009-3631" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="subcomponente Backend de TYPO3" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">El subcomponente Backend de TYPO3 v4.0.13 y anteriores, v4.1.x anteriores a v4.1.13, v4.2.x anteriores a v4.2.10 y v4.3.x anteriores a v4.3beta2, cuando la extensión DAM o la subida por ftp está activada, permite a usuarios autenticados remotos ejecutar comandos de su elección a través metacaracteres de shell en un nombre de fichero.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="78"/></refs></entry><entry name="CVE-2009-3632" published="2009-11-02" seq="2009-3632" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="subcomponente Frontend Editing de TYPO3" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de inyección SQL en la funcionalidad de edición del "frontend" (portal de usuario) tradicional del subcomponente "Frontend Editing" (edición del portal de usuario) de TYPO3 v4.0.13 y anteriores, v4.1.x anteriores a v4.1.13, v4.2.x anteriores a v4.2.10 y v4.3.x anteriores a v4.3beta2. Permite a usuarios remotos ejecutar comandos SQL de su elección a través parámetros sin especificar.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="89"/></refs></entry><entry name="CVE-2009-3633" published="2009-11-02" seq="2009-3633" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="función de API t3lib_div::quoteJSvalue en TYPO3" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función de API t3lib_div::quoteJSvalue en TYPO3 v4.0.13 y anteriores, v4.1.x anteriores a v4.1.13, v4.2.x anteriores a v4.2.10 y v4.3.x anteriores a v4.3beta2. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de vectores de ataque sin especificar relacionados con el algoritmo de sanitización.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-3634" published="2009-11-02" seq="2009-3634" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="subcomponente Frontend Login Box (también conocido como felogin) de TYPO3" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el subcomponente "Frontend Login Box" (también conocido como felogin) de TYPO3 v4.2.0 hasta la v4.2.6 permite a usuarios remotos inyectar codigo de script web o código HTML a través de parámetros sin especificar.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-3635" published="2009-11-02" seq="2009-3635" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="subcomponente Install Tool de TYPO3" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">El subcomponente "Install Tool" (herramienta de instalación) en TYPO3 v4.0.13 y anteriores, v4.1.x anteriores a v4.1.13, v4.2.x anteriores a v4.2.10 y v4.3.x anteriores a v4.3beta2 permite a usuarios remotos obtener acceso usando únicamente el hash md5 como credencial.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="255,264"/></refs></entry><entry name="CVE-2009-3636" published="2009-11-02" seq="2009-3636" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="subcomponente Install Tool de TYPO3" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el subcomponente "Install Tool" (herramienta de instalación) en TYPO3 v4.0.13 y anteriores, v4.1.x anteriores a v4.1.13, v4.2.x anteriores a v4.2.10 y v4.3.x anteriores a v4.3beta2. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de parámetros sin especificar.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-3638" published="2009-10-29" seq="2009-3638" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="kvm_dev_ioctl_get_supported_cpuid en archx86kvmx86.c en el subsistema KVM en el kernel de Linux" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de entero en la función kvm_dev_ioctl_get_supported_cpuid en arch/x86/kvm/x86.c en el subsistema KVM en el kernel de Linux anteriores a v2.6.31.4 permite  a usuarios locales conseguir un impacto desconocido a través de una petición KVM_GET_SUPPORTED_CPUID a la función kvm_arch_dev_ioctl.</descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-3640" published="2009-10-29" seq="2009-3640" type="CVE"><desc><descript language="es" modified="2009-10-30" source="cve" title="update_cr8_intercept en archx86kvmx86.c en el subsistema KVM en el kernel de Linux" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función update_cr8_intercept en arch/x86/kvm/x86.c en el subsistema KVM en el kernel de Linux anteriores v2.6.32-rc1 no gestiona adecuadamente la ausencia del "Advanced Programmable Interrupt Controller (APIC)", lo que permite a usuarios locales producir una denegación de servicio (desreferencia a puntero nulo y caída del sistema) o posiblemente conseguir privilegios a través de una llamada a la funcion kvm_vcpu_ioctl.</descript></desc><refs><ref language="es" trans_org="Inteco" url="255"/></refs></entry><entry name="CVE-2009-3720" published="2009-11-03" seq="2009-3720" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="la función  updatePosition usado en diferentes programas" translator="Marco Antonio Lozano Merino">La función updatePosition en lib/xmltok_impl.c en libexpat en Expat v2.0.1, usado en  Python, PyXML, w3c-libwww, ay otros programas, permite a atacantes dependientes de contexto, provocar una denegación de servicio (caída de aplicación) a través de un documento XML con una secuencia de caracteres UTF-8 manipulada que provoca un desbordamiento de búfer fuera de límite (over-read). Vulnerabilidad distinta de CVE-2009-2625.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3722" published="2009-10-30" seq="2009-3722" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title=" handle_dr en archx86kvmvmx.c en el subsistema KVM en el kernel de Linux" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función handle_dr en arch/x86/kvm/vmx.c en el subsistema KVM en el kernel de Linux en versiones anteriores a v2.6.31.1 no comprueba adecuadamente el Current Privilege Level (CPL, Nivel de Privilegios Actual) antes de acceder a un registro de depuración, lo que permite a un usuario invitado del sistema operativo obtener una denegación de servicio (trampa) en el sistema operativo hospedador a través de aplicaciones manipuladas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-3733" published="2009-11-02" seq="2009-3733" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="VMware Server en Linux, VMware ESXi y VMware ESX" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de salto de directorio en VMware Server v1.x anteriores a v1.0.10 build 203137 y v2.x anteriores a v2.0.2 build 203138 en Linux, VMware ESXi v3.5 y VMware ESX v3.0.3 y v3.5 permite a atacantes remotos leer ficheros de su elección a través de vectores de ataque sin especificar.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="22"/></refs></entry><entry name="CVE-2009-3828" published="2009-10-30" seq="2009-3828" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title="Everfocus EDR1600 DVR " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La interfaz web para Everfocus EDR1600 DVR permite a atacantes remotos evitar la autenticación y acceder a imágenes en vivo de cámaras a través de ciertos vectores.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-3829" published="2009-10-30" seq="2009-3829" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title="wiretaperf.c en Wireshark" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de entero en wiretap/erf.c en Wireshark en versiones anteriores a v1.2.2 permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de un fichero erf manipulado, relacionado con la vulnerabilidad " sobreescritura de entero sin asignar".</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-3830" published="2009-10-30" seq="2009-3830" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title="Team Services en Microsoft Office SharePoint Server" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La funcionalidad "descarga" en Team Services en Microsoft Office SharePoint Server 2007 v12.0.0.4518 y v12.0.0.6219 permite a atacantes remotos leer fuentes de ASP.NET a través de nombres de rutas en los parámetros SourceUrl y Source a _layouts/download.aspx.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-3831" published="2009-10-30" seq="2009-3831" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title="Opera" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Opera v10.01 permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un nombre de dominio manipulado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-3832" published="2009-10-30" seq="2009-3832" type="CVE"><desc><descript language="es" modified="2009-10-31" source="cve" title="Opera en Windows" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Opera en versiones anteriores a v10.01 corriendo sobre Windows no previene el uso de fuentes web en el renderizado de la interfaz de usuario, lo que permite a atacantes remotos falsificar el campo "dirección" a través de una pagina web manipulada. </descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-3833" published="2009-11-02" seq="2009-3833" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="index.php de TFTgallery" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de TFTgallery 0.13 permite a usuarios remotos inyectar codigo de script web o código HTML a través del parámetro album.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-3834" published="2009-11-02" seq="2009-3834" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="componente Photoblog (com_photoblog) de Joomla!" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de inyección SQL en el componente Photoblog (com_photoblog) alpha 3 y alpha 3a de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "category" (categoría) en una acción de blogs en index.php.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="89"/></refs></entry><entry name="CVE-2009-3835" published="2009-11-02" seq="2009-3835" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="componente JShop (com_jshop) de Joomla!" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de inyección SQL en el componente JShop (com_jshop) de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través de el parámetro pid en una acción "product" (producto) en index.php.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="89"/></refs></entry><entry name="CVE-2009-3836" published="2009-11-02" seq="2009-3836" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="Aruba Mobility Controller de ArubaOS" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">ArubaOS v3.3.1.x, v3.3.2.x, RN v3.1.x, v3.4.x y v3.3.2.x-FIPS en "Aruba Mobility Controller" (controlador de movilidad de Aruba) permite a atacantes remotos provocar una denegación de servicio (caída del punto de acceso) a través de "Association Request management frame" (paquetes de gestión de peticiones de asociación) 802.11  malformados.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="16"/></refs></entry><entry name="CVE-2009-3837" published="2009-11-02" seq="2009-3837" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="la aplicación Eureka Email " translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en pila en Eureka Email v2.2q, permite a los servidores POP3 ejecutar código de su elección a través de un mensaje de error largo.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-3838" published="2009-11-02" seq="2009-3838" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="la aplicación Pegasus Mail" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en pila en Pegasus Mail(PMail) v4.41 y posiblemente v4.51, permite a los servidores POP3 remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código a través  de un mensaje de error largo.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-3839" published="2009-11-02" seq="2009-3839" type="CVE"><desc><descript language="es" modified="2009-11-03" source="cve" title="la configuración de Solaris Trusted Extensions Policy en  Sun Solaris 10 y Opensolaris" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en la configuración de Solaris Trusted Extensions Policy en  Sun Solaris 10 y Opensolaris snv_37 a la snv_125, podría permitir a atacantes remotos ejecutar código de su elección aprovechando el acceso al sevidor X.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3851" published="2009-11-03" seq="2009-3851" type="CVE"><desc><descript language="es" modified="2009-11-04" source="cve" title="Trusted Extensions en Sun Solaris 10 " translator="Marco Antonio Lozano Merino">Trusted Extensions en Sun Solaris 10 interfiere con la operación del comando xscreensaver-demo para la aplicación XScreenSaver, lo que facilita a atacantes próximos físicamente acceder a una estación desatendida en la que el bloqueo de pantalla no ha sido efectivo. Relacionado con "restart daemon (reinicio del demonio)".</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3852" published="2009-11-03" seq="2009-3852" type="CVE"><desc><descript language="es" modified="2009-11-04" source="cve" title="el componente XML IBM Runtimes para Java Technology" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en el componente XML IBM Runtimes para Java Technology v5.0.0 anterior a SR10, tiene un impacto y vectores de ataque desconocidos, relacionados con la "versión actualizada de XML4J v4.4.17."</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3853" published="2009-11-04" seq="2009-3853" type="CVE"><desc><descript language="es" modified="2009-11-04" source="cve" title="IBM Tivoli Storage Manager (TSM) y TSM Express" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer en client acceptor daemon (CAD) scheduler en the client en IBM Tivoli Storage Manager (TSM) v5.3 anteriores a v5.3.6.7, v5.4 anteriores a v5.4.3, v5.5 anteriores a v5.5.2.2, y v6.1 anteriores a v6.1.0.2, y TSM Express desde v5.3.3.0 hasta v5.3.6.6, permite a atacantes remotos ejecutar código arbitrario a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-3854" published="2009-11-04" seq="2009-3854" type="CVE"><desc><descript language="es" modified="2009-11-04" source="cve" title="IBM Tivoli Storage Manager (TSM)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer en traditional client scheduler en the client en IBM Tivoli Storage Manager (TSM) v5.3 anteriores a v5.3.6.7 y v5.4 anteriores a v5.4.2 </descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-3855" published="2009-11-04" seq="2009-3855" type="CVE"><desc><descript language="es" modified="2009-11-04" source="cve" title="IBM Tivoli Storage Manager (TSM)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades sin especificar en (1) UNIX y (2) clientes Linux backup-archive, y (3)el cliente API de OS/400, en IBM Tivoli Storage Manager (TSM) v5.3 anteriores a v5.3.6.6, v5.4 anteriores a v5.4.2, y v5.5 anteriores a v5.5.1, </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3856" published="2009-11-04" seq="2009-3856" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="el gestor de contenidos Twilight CMS " translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la URI por defecto en news/ en Twilight CMS anterior a v4.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "calendar". NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-3857" published="2009-11-04" seq="2009-3857" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="Softonic International SciTE" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer en Softonic International SciTE v1.72, permite a atacantes asistidos por el usuario provocar una denegación de servicio (caída de aplicación) a través de un archivo Ruby (.rb) que contiene una cadena larga, que lanza la caída cuando se usa la barra de desplazamiento.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-3858" published="2009-11-04" seq="2009-3858" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="la aplicación GejoSoft " translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en GejoSoft , permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de PATH_INFO hacia la  URI por defecto en photos/tags.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-3859" published="2009-11-04" seq="2009-3859" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="Retina WiFi Scanner" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer en Retina WiFi Scanner v1.0.8.68, usado en Retina Network Security Scanner v5.10.14, permite a atacantes asistidos por el usuario provocar una denegación de servicio (caída de aplicación) o la ejecución de código de su elección a través de un archivo .rws con una entrada RWS010 larga.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-3860" published="2009-11-04" seq="2009-3860" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="Idefense Labs COMRaider" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de método inseguro en Idefense Labs COMRaider, permite a atacantes remotos crear y sobrescribir archivos de su elección a través de los métodos (1) CreateFolder y (2) Copy. NOTA: es podría ser una vulnerabilidad en determinadas configuraciones inseguras de Internet Explorer.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3861" published="2009-11-04" seq="2009-3861" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="SafeNet SoftRemote" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en pila en SafeNet SoftRemote v10.8.5 (Build 2) y v10.3.5 (Build 6), y posiblemente otras versiones anteriores a v10.8.9, permite a usuarios locales ejecutar código de su elección a través de una cadena larga en (1) TREENAME o (2) un archivo GROUPNAME Policy (spd).</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-3862" published="2009-11-04" seq="2009-3862" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="el proceso NDSD en Novell eDirectory" translator="Marco Antonio Lozano Merino">El proceso NDSD en Novell eDirectory v8.7.3 anterior a v8.7.3.10 ftf2 y eDirectory v8.8 anterior a v8.8.5 ftf1 no maneja adecuadamente ciertas peticiones de búsqueda de LDAP, lo que permite a atacantes remoto provocar una denegación de servicio (cuelgue de aplicación) a través de una petición de búsqueda con valor BaseDN NULL.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-3863" published="2009-11-04" seq="2009-3863" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="el control ActiveX  gxmim1.dll en Novell Groupwise Client" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer en el control ActiveX  gxmim1.dll en Novell Groupwise Client v7.0.3.1294 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un argumento largo al método SetFontFace.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-3864" published="2009-11-05" seq="2009-3864" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="funcionalidad Java Update en Java Runtime Environment (JRE) en Sun Java SE en JDK y JRE " trans_org="Inteco" translator="Hector Fernández Bardal">La funcionalidad Java Update en Java Runtime Environment (JRE) en Sun Java SE en JDK y JRE v5.0 anteriores Update 22 y JDK y JRE v6 before Update 17, cuando una versión no inglesa de Windows es utilizada, no recupera nuevas versiones JRE disponibles, lo que permite a los atacantes remotos aprovechar vulnerabilidades de anteriores actualizaciones de este software, también conocido como Bud Id 6869694.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3865" published="2009-11-05" seq="2009-3865" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="método launch en el plugin Deployment Toolkit en Java Runtime Environment (JRE) en Sun Java SE en JDK y JRE" trans_org="Inteco" translator="Hector Fernández Bardal">El método launch en el plugin Deployment Toolkit en Java Runtime Environment (JRE) en Sun Java SE en JDK y JRE 6 anteriores a Update 17 permite a los atacantes remotos ejecutar arbitrariamente comandos a través de una página web manipulada, también conocido como Bug Id 6869752.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3866" published="2009-11-05" seq="2009-3866" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="Java Web Start Installer en Sun Java SE en JDK y JRE" trans_org="Inteco" translator="Hector Fernández Bardal">Java Web Start Installer en Sun Java SE en JDK y JRE 6 anteriores a Update 17 no usa adecuadamente los permisos del modelo de seguridad cuando borra las extensiones del instalador, lo que permite a los atacantes remotos ejecutar arbitrariamente código modificando ciertos archivos JNLP que tienen un campo URL que apunta a una aplicación no confiable, también conocido como Bug Id 6872824.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3867" published="2009-11-05" seq="2009-3867" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="función HsbParser.getSoundBank en Sun Java SE en JDK y JRE" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer basado en pila en la función HsbParser.getSoundBank en Sun Java SE en JDK y JRE 5.0 anteriores a Update 22, JDK y JRE 6 anteriores a Update 17, SDK y JRE v1.3.x anteriores a v1.3.1_27, y SDK y JRE v1.4.x anteriores a v1.4.2_24 permite a los atacantes remotos ejecutar arbitrariamente código a través de un un archivo largo: URL en un argumento, también conocido como Id 6854303.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-3868" published="2009-11-05" seq="2009-3868" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="Sun Java SE en JDK y JRE " trans_org="Inteco" translator="Hector Fernández Bardal">Sun Java SE en JDK y JRE 5.0 anteriores a Update 22, JDK y JRE 6 anteriores a Update 17, SDK y JRE v1.3.x anteriores a v1.3.1_27, y SDK y JRE v1.4.x anteriores a v1.4.2_24 no analiza adecuadamente el perfil color, lo que permite a los atacantes remotos obtener privilegios a través de un archivo de imagen manipulado también conocido como Bud Id 6862970.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3869" published="2009-11-05" seq="2009-3869" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="función setDiffICM en Abstract Window Toolkit (AWT) en Java Runtime Environment (JRE) en Sun Java SE en JDK y JRE" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer basado en pila en la función setDiffICM en Abstract Window Toolkit (AWT) en Java Runtime Environment (JRE) en Sun Java SE en JDK y JRE v5.0 anteriores a Update 22, JDK y JRE 6 anteriores a Update 17, SDK y JRE v1.3.x anteriores a v1.3.1_27, y SDK y JRE v1.4.x anteriores a v1.4.2_24 permite a los atacantes remotos ejecutar arbitrariamente código a través de argumentos manipulados, también conocido como Id 6872357.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-3871" published="2009-11-05" seq="2009-3871" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="función setBytePixels en Abstract Window Toolkit (AWT) en Java Runtime Environment (JRE) en Sun Java SE en JDK y JRE" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer basado en memoria dinámica en la función setBytePixels en Abstract Window Toolkit (AWT) en Java Runtime Environment (JRE) en Sun Java SE en JDK y JRE v5.0 anteriores a Update 22, JDK y JRE 6 anteriores a Update 17, SDK y JRE v1.3.x  anteriores a v1.3.1_27, y SDK y JRE v1.4.x anteriores a v1.4.2_24 permite a los atacantes remotos ejecutar arbitrariamente código a través de argumentos manipulados, también conocido como Id 6872358.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-3872" published="2009-11-05" seq="2009-3872" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="JPEG JFIF Decoder en Sun Java SE en JDK y JRE" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad no especificada en el JPEG JFIF Decoder en Sun Java SE en JDK y JRE v5.0 anteriores a Update 22, JDK y JRE 6 anteriores a Update 17, SDK y JRE v1.3.x anteriores a v1.3.1_27, y SDK y JRE v1.4.x anteriores a v1.4.2_24 permite a los atacantes remotos obtener privilegios a través de una archivo de imagen manipulado, también conocido como Id 6862969.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3873" published="2009-11-05" seq="2009-3873" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="JPEG Image Writer en Sun Java SE en JDK y JRE" trans_org="Inteco" translator="Hector Fernández Bardal">El JPEG Image Writer en Sun Java SE en JDK y JRE v5.0 anteriores a Update 22, JDK y JRE 6 anteriores a Update 17, y SDK y JRE v1.4.x anteriores a v1.4.2_24 permite a los atacantes remotos obtener privilegios a través de un archivo de imagen manipulado, relativo a "problemas de cuantificación", también conocido como Bug 6862968.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-3874" published="2009-11-05" seq="2009-3874" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="implementacion JPEGImageReader en el componente ImageIO en Sun Java SE" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de entero en la implementacion JPEGImageReader en el componente ImageI/O en Sun Java SE en JDK y JRE v5.0 anteriores a Update 22, JDK y JRE 6 anteriores a Update 17, y SDK y JRE v1.4.x anteriores a v1.4.2_24 permite a los atacantes remotos ejecutar arbitrariamente código a través de submuestra de dimensión larga en un archivo JPEG que lanza un desbordamiento de búfer basado en memoria dinámica, también conocido como Id 6874643.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-3875" published="2009-11-05" seq="2009-3875" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="función MessageDigest.isEqual en Java Runtime Environment" trans_org="Inteco" translator="Hector Fernández Bardal">La función MessageDigest.isEqual en Java Runtime Environment (JRE) en Sun Java SE en JDK y JRE v5.0 anteriores a Update 22, JDK y JRE 6 anteriores a Update 17, SDK y JRE v1.3.x anteriores a v1.3.1_27, y SDK y JRE v1.4.x anteriores a v1.4.2_24 permite a los atacantes remotos falsificar la firma digital basada en HMAC, y posiblemente evitar la autenticación, a través de vectores no especificados relativos a "vulnerabilidades de ataque de temporización" también conocido como Bud Id 6863503.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-3876" published="2009-11-05" seq="2009-3876" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="Sun Java SE en JDK , JRE y SDK" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad no especificada en Sun Java SE en JDK y JRE v5.0 anteriores a Update 22, JDK y JRE v6 anteriores a Update 17, SDK y JRE v1.3.x anteriores a v1.3.1_27, y SDK y JRE v1.4.x anteriores a v1.4.2_2 permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos codificados DER manipulado, que no decodifica apropiadamente por el analizador de entrada ASN.1 DER, también conocido como Id 6864911.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3877" published="2009-11-05" seq="2009-3877" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="Sun Java SE en JDK, JRE y SDK" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad no especificada en Sun Java SE en JDK y JRE v5.0 anteriores a Update 22, JDK y JRE v6 anteriores a Update 17, SDK y JRE v1.3.x anteriores a v1.3.1_27, y SDK y JRE v1.4.x anteriores a v1.4.2_24 permite a los atacantes remotos causar una denegación de servicio (corrupción de memoria) a través de una cabecera manipulada HTTP, que no está propiamente analizado por el analizador de entrada ASN.1 DER también conocido como Id 6864911.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-3878" published="2009-11-05" seq="2009-3878" type="CVE"><desc><descript language="es" modified="2009-11-06" source="cve" title="Sun Java System Web Server" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer en Sun Java System Web Server v7.0 Update 6 con impacto no especificado y vectores de ataque remoto, como se demuestra por el módulo vd_sjws en VulnDisco Pack Professional v8.12.  NOTA: a la fecha 05/11/2009, no hay ninguna información para utilizar esta vulnerabilidad. Sin embargo debido a que el autor de VulnDisco es un investigador reputado, se ha asignado un identificador CVE con el fin de hacerle un seguimiento.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry></nvdtrans>
