Boletines de Vulnerabilidades |
Vulnerabilidad en XView sobre Solaris |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Integridad |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado |
Solaris 2.5 Solaris 2.5.1 Solaris 2.6 Solaris 7 Solaris 8 Solaris 9 Solaris 10 |
Descripción |
|
Se ha descubierto una vulnerabilidad en XView sobre las versiones 2.5, 2.5.1, 2.6, 7, 8, 9 y 10 de Solaris. La vulnerabilidad reside en que, bajo determinadas circunstancias, es posible que XView, al salir, modifique archivos del usuario o del sistema siempre que la aplicación se este ejecutando con suficientes privilegios para modificar dichos archivo. |
|
Solución |
|
Actualización de software Sun Solaris 7 SPARC - Parche 107374-03 x86 - Parche 107375-03 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage Solaris 8 SPARC - Parche 111626-04 x86 - Parche 111627-03 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage Solaris 9 SPARC - Parche 112811-02 x86 - Parche 119902-01 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage Solaris 10 SPARC - Parche 119903-01 x86 - Parche 119904-01 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
Sun(sm) Alert Notification 100881 http://sunsolve.sun.com/search/document.do?assetkey=1-26-100881-1 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2005-04-27 |
1.1 | Aviso actualizado por Sun (100881) | 2005-08-05 |