int(2733)

Vulnerability Bulletins


Condición de carrera en xdm

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software xdm

Description

Se ha descubierto una vulnerabilidad en xdm. La vulnerabilidad reside en una condición de carrera en el script Xsession.

La explotación de esta vulnerabilidad podría permitir a un usuario del sistema acceder a los archivos de log "$HOME/.xsession-errors" o "${TMP-/tmp}/xses-$USER" de otros usuarios.

Solution



Actualización de software

Sun (102652)
Solaris 8 / SPARC / patch 111844-04
Solaris 8 / x86 / patch 111845-04
Solaris 9 / SPARC / patch 124830-01
Solaris 9 / x86 / patch 124831-01
Solaris 10 / SPARC / patch 124457-01
Solaris 10 / x86 / patch 124458-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage1

Standar resources

Property Value
CVE
BID

Other resources

freedesktop bug 5897
https://bugs.freedesktop.org/show_bug.cgi?id=5897

freedesktop bug 5898
https://bugs.freedesktop.org/show_bug.cgi?id=5898

Sun(sm) Alert Notification 102652
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102652-1

Sun Alert Notification (102652)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102652-1

Version history

Version Comments Date
1.0 Aviso emitido 2006-10-09
1.1 Aviso actualizado por Sun (102652) 2006-12-15
1.2 Aviso actualizado por Sun (102652) 2007-01-31
Ministerio de Defensa
CNI
CCN
CCN-CERT