Vulnerabilidad en el entorno gráfico CDE
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
CDE (Common Desktop Environment) |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el entorno gráfico CDE que permite a un usuario con cuenta en el sistema hacerse con el control de la computadora.
El CDE (Common Desktop Environment) es la interfaz gráfica para sistemas UNIX y Linux. La función "dtHelp" (o la librería de ayuda "libDTHelp" ) se usa para las funcionalidades de ayuda en CDE.
Existe otra vulnerabilidad debido al cheuqeo incorrecto de la variable de entorno LOGNAME. |
Solución
|
Actualización de software
SCO
Aplicar parche para UnixWare 7.1.1,7.3 y Open Unix 8.0.0
ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.31/erg712445.pkg.Z
Solaris
Solaris 7
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=107178&rev=03
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=107179&rev=03
Solaris 8
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108949&rev=08
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108950&rev=08
Solaris 9
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=116308&rev=01
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=116309&rev=01
HP
Parche PHSS_30010 para la versión B.11.00
Parche PHSS_30011 para la versión B.11.11
Parche PHSS_30012 para la versión B.11.22
Parche PHSS_30013 para la versión B.11.23
Parche PHSS_30167 para la versión B.11.04
http://itrc.hp.com |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0834 |
BID |
NULL |
Recursos adicionales
|
Sun Alert ID: 57414
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57414&zone_32=category%3Asecurity
SCO security advisory CSSA-2003-SCO.31 dated October 31, 2003
ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.31
HP security bulletin HP HPSBUX0311-297 dated November 16, 2003 (reviewed on 17 November 2003)
http://itrc.hp.com
Bulletin de sécurité de HP Tru64 SSRT3657
http://itrc.hp.com
HP security bulletin HP HPSBUX0311-297 (rev. 3)
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX0311-297 |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2003-11-11
|
1.1
|
Aviso actualizado por Sun (57414)
|
2004-05-05
|
1.2
|
Aviso actualizado por HP ( HPSBUX0311-297 rev.3)
|
2004-09-02
|