1.2 CVE-2006-5214
Patch
La condición de carrera en el script de Xsession, como lo usaba X Display Manager (xdm) en NetBSD antes de 20060212, X.Org antes de 20060225 y Solaris 8 a 10 antes de 20061006, hace que el archivo de errores de Xsession de un usuario tenga permisos débiles antes de que se realice un chmod , que permite a los usuarios locales leer archivos de errores Xsession de otros usuarios.
https://nvd.nist.gov/vuln/detail/CVE-2006-5214
Categorías
CWE-NVD-Other
Referencias
BID
CONFIRM Patch
http://support.avaya.com/elmodocs2/security/ASA-2006-250.htm |
http://www.netbsd.org/cgi-bin/query-pr-single.pl?number=32804 Patch |
https://bugs.freedesktop.org/show_bug.cgi?id=5897 |
OVAL
SECTRACK
SECUNIA
SUNALERT Patch
102652 Patch |
UBUNTU
VUPEN
CPE
cpe | iniciar | fin |
---|---|---|
Configuration 1 | ||
cpe:2.3:o:netbsd:netbsd:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:netbsd:netbsd:3.99.15:*:*:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:10.0:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:sunos:5.8:*:*:*:*:*:*:* |
REMEDIACIÓN
Patch
Url |
---|
http://www.netbsd.org/cgi-bin/query-pr-single.pl?number=32804 |
102652 |
EXPLOTA
Exploit-db.com
id | descripción | fecha | |
---|---|---|---|
No hay exploits conocidos |
Otros (github, ...)
Url |
---|
No hay exploits conocidos |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | descripción | gravedad |
---|---|---|
No hay entrada |
MITRE
Sherlock® flash
Haz una foto de tu red informática en unos pocos clics !
La solución de auditoría Sherlock® flash le permite realizar una auditoría para reforzar la seguridad de sus activos informáticos. Escaneo de vulnerabilidad de sus equipos físicos y virtuales. Planificación de parches por nivel de prioridad y tiempo disponible. Informes detallados e intuitivos.
