Boletines de Vulnerabilidades |
Vulnerabilidad en X server de Open Unix y UnixWare |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Confidencialidad |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
SCO Open Unix 8.0.0 SCO UnixWare 7.1.1& 7.1.3 |
Descripción |
|
| Se ha descubierto una vulnerabilidad en el X server (X11 server) en Open Unix 8.0.0 y UnixWare 7.1.1 y 7.1.3. El directorio "/dev/X" y todos los ficheros que contiene tienen permisos de escritura y lectura. Esto puede permitir a un usuario local realizar una denegación de servicio u obtener información a la que no está autorizado. Se desconocen más detalles sobre esta vulnerabilidad. | |
Solución |
|
|
Actualización de software Aplique el parche proporcionado por el fabricante ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.4 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | |
| BID | |
Recursos adicionales |
|
|
Caldera (SCO) security advisory CSSA-2003-SCO.4 ftp://ftp.sco.com/pub/updates/OpenUNIX/CSSA-2003-SCO.4 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2003-03-08 |














