Security Lab

Уязвимость состояния операции в X.Org X11

Дата публикации:17.10.2006
Дата изменения:26.10.2006
Всего просмотров:891
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Раскрытие системных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: X Window System 11 (X11) 6.x
X Window System 11 (X11) 7.x
Уязвимые версии: X Window System 11 (X11) 6.x, 7.x

Описание:
Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе.

Уязвимость существует из-за уязвимости состояния операции в сценарии Xsession в X Display Manager (xdm). Локальный пользователь может получить доступ к xdm лог файлам пользователей.

URL производителя: wiki.x.org

Решение: Установите последнюю версию с сайта производителя.

Ссылки: race condition on $HOME/.xsession-errors being readable
file creation race condition in Xsession