U radu programskog paketa X.org X11 uočene su dvije ranjivosti koje lokalni napadači mogu iskoristiti za dobivanje većih privilegija u sustavu i proizvoljno izvršavanje programskog koda.

Paket: xorg-x11 6.x, xorg-x11 7.x
Operacijski sustavi: IBM AIX 6.x, IBM AIX 7.x
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2007-6427, CVE-2007-6429
Izvorni ID preporuke: SA47270
Izvor: Secunia
 
Problem:
Propusti se javljaju zbog pogreške u Xinput ekstenziji i višestukog cjelobrojnog prepisivanja u EVI i MIT-SHM ekstenzijama.

Posljedica:
Zlonamjerni napadač može iskoristiti ranjivosti za dobivanje većih privilegija u sustavu i pokretanje proizvoljnog programskog koda.

Rješenje:
Savjetuje se nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh