int(1548)

Vulnerability Bulletins


Vulnerabilidad en XView sobre Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Solaris 2.5
Solaris 2.5.1
Solaris 2.6
Solaris 7
Solaris 8
Solaris 9
Solaris 10

Description

Se ha descubierto una vulnerabilidad en XView sobre las versiones 2.5, 2.5.1, 2.6, 7, 8, 9 y 10 de Solaris.

La vulnerabilidad reside en que, bajo determinadas circunstancias, es posible que XView, al salir, modifique archivos del usuario o del sistema siempre que la aplicación se este ejecutando con suficientes privilegios para modificar dichos archivo.

Solution



Actualización de software

Sun

Solaris 7
SPARC - Parche 107374-03
x86 - Parche 107375-03
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Solaris 8
SPARC - Parche 111626-04
x86 - Parche 111627-03
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Solaris 9
SPARC - Parche 112811-02
x86 - Parche 119902-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Solaris 10
SPARC - Parche 119903-01
x86 - Parche 119904-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun(sm) Alert Notification 100881
http://sunsolve.sun.com/search/document.do?assetkey=1-26-100881-1

Version history

Version Comments Date
1.0 Aviso emitido 2005-04-27
1.1 Aviso actualizado por Sun (100881) 2005-08-05
Ministerio de Defensa
CNI
CCN
CCN-CERT