Ubuntu 10.04 LTS / 10.10 / 11.04 / 11.10:xorg-server 漏洞 (USN-1232-1)

high Nessus 插件 ID 56555

简介

远程 Ubuntu 主机缺少与安全相关的修补程序。

描述

发现 X 服务器未正确处理某些畸形输入。获得授权的攻击者可利用此缺陷来造成 X 服务器崩溃,从而导致拒绝服务,或可能以根权限执行任意代码。此问题仅影响 Ubuntu 10.04 LTS 和 10.10。(CVE-2010-4818)

发现 X 服务器未正确处理某些畸形输入。获得授权的攻击者可利用此缺陷来造成 X 服务器崩溃,从而导致拒绝服务,或可能从 X 服务器进程中读取任意数据。此问题仅影响 Ubuntu 10.04 LTS。(CVE-2010-4819)

Vladz 发现 X 服务器未正确处理锁定文件。本地攻击者可利用此缺陷来确定文件是否存在。(CVE-2011-4028)

Vladz 发现 X 服务器未正确处理设置锁定文件权限。本地攻击者可利用此缺陷来获得任意文件的读取权限,并查看敏感信息。
(CVE-2011-4029)。

解决方案

更新受影响的 xserver-xorg-core 程序包。

另见

https://usn.ubuntu.com/1232-1/

插件详情

严重性: High

ID: 56555

文件名: ubuntu_USN-1232-1.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2011/10/19

最近更新时间: 2019/9/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.7

矢量: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:xserver-xorg-core, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:10.10, cpe:/o:canonical:ubuntu_linux:11.04, cpe:/o:canonical:ubuntu_linux:11.10

必需的 KB 项: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/10/18

漏洞发布日期: 2012/7/3

参考资料信息

CVE: CVE-2010-4818, CVE-2010-4819, CVE-2011-4028, CVE-2011-4029

BID: 50002

USN: 1232-1