Boletines de Vulnerabilidades |
Vulnerabilidad en el entorno gráfico CDE |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | UNIX |
Software afectado | CDE (Common Desktop Environment) |
Descripción |
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el entorno gráfico CDE que permite a un usuario con cuenta en el sistema hacerse con el control de la computadora. El CDE (Common Desktop Environment) es la interfaz gráfica para sistemas UNIX y Linux. La función 'dtHelp' (o la librería de ayuda 'libDTHelp' ) se usa para las funcionalidades de ayuda en CDE. Existe otra vulnerabilidad debido al cheuqeo incorrecto de la variable de entorno LOGNAME. |
|
Solución |
|
Actualización de software SCO Aplicar parche para UnixWare 7.1.1,7.3 y Open Unix 8.0.0 ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.31/erg712445.pkg.Z Solaris Solaris 7 SPARC http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=107178&rev=03 x86 http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=107179&rev=03 Solaris 8 SPARC http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108949&rev=08 x86 http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108950&rev=08 Solaris 9 SPARC http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=116308&rev=01 x86 http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=116309&rev=01 HP Parche PHSS_30010 para la versión B.11.00 Parche PHSS_30011 para la versión B.11.11 Parche PHSS_30012 para la versión B.11.22 Parche PHSS_30013 para la versión B.11.23 Parche PHSS_30167 para la versión B.11.04 http://itrc.hp.com |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2003-0834 |
BID | |
Recursos adicionales |
|
Sun Alert ID: 57414 http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57414&zone_32=category%3Asecurity SCO security advisory CSSA-2003-SCO.31 dated October 31, 2003 ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.31 HP security bulletin HP HPSBUX0311-297 dated November 16, 2003 (reviewed on 17 November 2003) http://itrc.hp.com Bulletin de sécurité de HP Tru64 SSRT3657 http://itrc.hp.com HP security bulletin HP HPSBUX0311-297 (rev. 3) http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX0311-297 |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2003-11-11 |
1.1 | Aviso actualizado por Sun (57414) | 2004-05-05 |
1.2 | Aviso actualizado por HP ( HPSBUX0311-297 rev.3) | 2004-09-02 |