Vulnerabilidad en XView sobre Solaris
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Integridad |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
Solaris 2.5
Solaris 2.5.1
Solaris 2.6
Solaris 7
Solaris 8
Solaris 9
Solaris 10 |
Descripción
|
Se ha descubierto una vulnerabilidad en XView sobre las versiones 2.5, 2.5.1, 2.6, 7, 8, 9 y 10 de Solaris.
La vulnerabilidad reside en que, bajo determinadas circunstancias, es posible que XView, al salir, modifique archivos del usuario o del sistema siempre que la aplicación se este ejecutando con suficientes privilegios para modificar dichos archivo. |
Solución
|
Actualización de software
Sun
Solaris 7
SPARC - Parche 107374-03
x86 - Parche 107375-03
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage
Solaris 8
SPARC - Parche 111626-04
x86 - Parche 111627-03
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage
Solaris 9
SPARC - Parche 112811-02
x86 - Parche 119902-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage
Solaris 10
SPARC - Parche 119903-01
x86 - Parche 119904-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Sun(sm) Alert Notification 100881
http://sunsolve.sun.com/search/document.do?assetkey=1-26-100881-1 |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2005-04-27
|
1.1
|
Aviso actualizado por Sun (100881)
|
2005-08-05
|