int(6588)

Boletines de Vulnerabilidades


Vulnerabilidad publicada para X.Org

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Versión X11R6.X

Descripción

El proyecto X.Org proporciona una implementación de código abierto del sistema X Window.

Una vulnerabilidad ha sido encontrada en el código fuente del servidor X11R6 al realizar una solicitud SetEventMask en xfs. Dicha vulnerabilidad podría permitir a usuarios locales provocar una denegación de servicio u obtener información sensible de la memoria a través de una solicitud SetEventMask

Solución

Se recomienda visitar la pagina oficial del producto y proceder a la actualización de la versión

http://www.x.org/wiki/

Identificadores estándar

Propiedad Valor
CVE CVE-2012-1699
BID

Recursos adicionales

National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1699

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-12-27

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT