int(2725)

Vulnerability Bulletins


Desbordamiento de búfer en libX11 sobre Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 8
Solaris 9
Solaris 10

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la libX11 sobre las versiones 8, 9 y 10 de Solaris. El problema reside en el uso inseguro de la función strcmp().

La explotación de esta vulnerabilidad podría permitir a un atacante local ejecutar código arbitrario a través de una aplicación enlazada dinámica con la librería libX11.

Solution



Actualización de software

Sun

Solaris 8
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119067-03-1
x86
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119068-03-1

Solaris 9
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112785-56-1
x86
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112786-45-1

Solaris 10
SPARC / patch 119059-16
x86 / patch 119060-15
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE-2006-4655
BID

Other resources

RISE Security Advisory RISE-2006001
http://www.risesecurity.org/advisory/RISE-2006001.txt

Sun(sm) Alert Notification 102570
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102570-1

Version history

Version Comments Date
1.0 Aviso emitido 2006-10-09
Ministerio de Defensa
CNI
CCN
CCN-CERT