Boletines de Vulnerabilidades |
Desbordamiento de búfer en xpcd |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Compromiso Root |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado | xpcd |
Descripción |
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en pcdsgaview, parte del paquete xpcd que permite mostrar gráficos en una consola de Linux mediante svgalib para lo que es necesario tener privilegios de root. La explotación de esta vulnerabilidad podría permitir a un atacante local conseguir privilegios de root. |
|
Solución |
|
Actualización de software Debian Linux Debian Linux 3.0 Source http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3.dsc http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3.diff.gz http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08.orig.tar.gz Alpha http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_alpha.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_alpha.deb ARM http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_arm.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_arm.deb Intel IA-32 http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_i386.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_i386.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-svga_2.08-8woody3_i386.deb Intel IA-64 http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_ia64.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_ia64.deb HP Precision http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_hppa.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_hppa.deb Motorola 680x0 http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_m68k.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_m68k.deb Big endian MIPS http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_mips.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_mips.deb Little endian MIPS http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_mipsel.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_mipsel.deb PowerPC http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_powerpc.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_powerpc.deb IBM S/390 http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_s390.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_s390.deb Sun Sparc http://security.debian.org/pool/updates/main/x/xpcd/xpcd_2.08-8woody3_sparc.deb http://security.debian.org/pool/updates/main/x/xpcd/xpcd-gimp_2.08-8woody3_sparc.deb |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2005-0074 |
BID | |
Recursos adicionales |
|
Debian Security Advisory DSA 676-1 http://lists.debian.org/debian-security-announce/debian-security-announce-2005/msg00054.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2005-02-14 |