Coordinación de Seguridad de la Información

Coordinación de Seguridad de la Información

Información y servicios de seguridad en cómputo

1 2 3 4 5 6 7

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Vulnerabilidad de Seguridad UNAM-CERT-2008-002 Ejecución arbitraria de código en X.Org XServer

Buffer-overflow en X.Org XServer en versiones anteriores a 1.4.1, permiten dependiendo del contexto del atacante ejecutar código arbitrario.

  • Fecha de Liberación: 17-Ene-2008
  • Ultima Revisión: 24-Ene-2008
  • Fuente: CERT/CC (crédito Takuya Shiozaki)
  • CVE ID: CVE-2008-0006
  • Riesgo Alto
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Buffer overflow

Sistemas Afectados

GNU/Linux XServer 1.4
  1. Descripción

    X.Org X Server es propenso auna vulnerabilidad de buffer-overflow porque realiza una adecuada verificación de los limites, en las entradas proporcionadas por el usuario.

    Los atacantes pueden explotar esta vulnerabilidad para ejecutar código arbitrario con los privilegios del servidor. Los ataques fallidos pueden causar condiciones de negación de servicio.

    Esta vulnerabilidad ha sido reportada con otras en BID 27336, las cuales pueden llevar a que usuarios locales puedan obtener privilegios de root, así como el hecho de que puedan determinar si existen determinados archivos en el sistema.

  2. Impacto

    La explotación de estas vulnerabilidades puede llevar a la ejecución de código arbitrario y condiciones de negación de servicio.

  3. Solución

    X.Org ha liberado una actualización que corrige estas vulnerabilidades.

  4. Referencias

    CVE-2008-0006

    BID 27352

    http://securitytracker.com/alerts/2008/Jan/1019232.html

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Alejandro Nuñez Sandoval (anunez at seguridad dot unam dot mx)
  • Vicente Hernández Jiménez (bec_vhernandez at correo dot seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México AENOR LOGO FIRST LOGO Aviso legal |  Créditos |  Staff |  Acerca |  Contacto |  FTP |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT