Buffer-overflow en X.Org XServer en versiones anteriores a 1.4.1, permiten dependiendo del contexto del atacante ejecutar código arbitrario.
GNU/Linux | XServer | <= | 1.4 |
X.Org X Server es propenso auna vulnerabilidad de buffer-overflow porque realiza una adecuada verificación de los limites, en las entradas proporcionadas por el usuario.
Los atacantes pueden explotar esta vulnerabilidad para ejecutar código arbitrario con los privilegios del servidor. Los ataques fallidos pueden causar condiciones de negación de servicio.
Esta vulnerabilidad ha sido reportada con otras en BID 27336, las cuales pueden llevar a que usuarios locales puedan obtener privilegios de root, así como el hecho de que puedan determinar si existen determinados archivos en el sistema.
La explotación de estas vulnerabilidades puede llevar a la ejecución de código arbitrario y condiciones de negación de servicio.
X.Org ha liberado una actualización que corrige estas vulnerabilidades.
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT