int(2725)

Boletines de Vulnerabilidades


Desbordamiento de búfer en libX11 sobre Solaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Principiante
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Solaris 8
Solaris 9
Solaris 10

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la libX11 sobre las versiones 8, 9 y 10 de Solaris. El problema reside en el uso inseguro de la función strcmp().

La explotación de esta vulnerabilidad podría permitir a un atacante local ejecutar código arbitrario a través de una aplicación enlazada dinámica con la librería libX11.

Solución



Actualización de software

Sun

Solaris 8
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119067-03-1
x86
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119068-03-1

Solaris 9
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112785-56-1
x86
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112786-45-1

Solaris 10
SPARC / patch 119059-16
x86 / patch 119060-15
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2006-4655
BID

Recursos adicionales

RISE Security Advisory RISE-2006001
http://www.risesecurity.org/advisory/RISE-2006001.txt

Sun(sm) Alert Notification 102570
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102570-1

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-10-09
Ministerio de Defensa
CNI
CCN
CCN-CERT