int(1548)

Boletines de Vulnerabilidades


Vulnerabilidad en XView sobre Solaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Solaris 2.5
Solaris 2.5.1
Solaris 2.6
Solaris 7
Solaris 8
Solaris 9
Solaris 10

Descripción

Se ha descubierto una vulnerabilidad en XView sobre las versiones 2.5, 2.5.1, 2.6, 7, 8, 9 y 10 de Solaris.

La vulnerabilidad reside en que, bajo determinadas circunstancias, es posible que XView, al salir, modifique archivos del usuario o del sistema siempre que la aplicación se este ejecutando con suficientes privilegios para modificar dichos archivo.

Solución



Actualización de software

Sun

Solaris 7
SPARC - Parche 107374-03
x86 - Parche 107375-03
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Solaris 8
SPARC - Parche 111626-04
x86 - Parche 111627-03
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Solaris 9
SPARC - Parche 112811-02
x86 - Parche 119902-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Solaris 10
SPARC - Parche 119903-01
x86 - Parche 119904-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun(sm) Alert Notification 100881
http://sunsolve.sun.com/search/document.do?assetkey=1-26-100881-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-04-27
1.1 Aviso actualizado por Sun (100881) 2005-08-05

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT