int(2733)

Boletines de Vulnerabilidades


Condición de carrera en xdm

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado xdm

Descripción

Se ha descubierto una vulnerabilidad en xdm. La vulnerabilidad reside en una condición de carrera en el script Xsession.

La explotación de esta vulnerabilidad podría permitir a un usuario del sistema acceder a los archivos de log "$HOME/.xsession-errors" o "${TMP-/tmp}/xses-$USER" de otros usuarios.

Solución



Actualización de software

Sun (102652)
Solaris 8 / SPARC / patch 111844-04
Solaris 8 / x86 / patch 111845-04
Solaris 9 / SPARC / patch 124830-01
Solaris 9 / x86 / patch 124831-01
Solaris 10 / SPARC / patch 124457-01
Solaris 10 / x86 / patch 124458-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage1

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

freedesktop bug 5897
https://bugs.freedesktop.org/show_bug.cgi?id=5897

freedesktop bug 5898
https://bugs.freedesktop.org/show_bug.cgi?id=5898

Sun(sm) Alert Notification 102652
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102652-1

Sun Alert Notification (102652)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102652-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-10-09
1.1 Aviso actualizado por Sun (102652) 2006-12-15
1.2 Aviso actualizado por Sun (102652) 2007-01-31

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT