int(242)

Vulnerability Bulletins


Vulnerabilidad en X server de Open Unix y UnixWare

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software SCO Open Unix 8.0.0
SCO UnixWare 7.1.1& 7.1.3

Description

Se ha descubierto una vulnerabilidad en el X server (X11 server) en Open Unix 8.0.0 y UnixWare 7.1.1 y 7.1.3. El directorio "/dev/X" y todos los ficheros que contiene tienen permisos de escritura y lectura. Esto puede permitir a un usuario local realizar una denegación de servicio u obtener información a la que no está autorizado. Se desconocen más detalles sobre esta vulnerabilidad.

Solution



Actualización de software
Aplique el parche proporcionado por el fabricante
ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.4

Standar resources

Property Value
CVE
BID

Other resources

Caldera (SCO) security advisory CSSA-2003-SCO.4
ftp://ftp.sco.com/pub/updates/OpenUNIX/CSSA-2003-SCO.4

Version history

Version Comments Date
1.0 Aviso emitido 2003-03-08
Ministerio de Defensa
CNI
CCN
CCN-CERT