• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
HP
Наименование ПО
Xserver (B.11.11, B.11.23, B.11.31) xorg-x11 (Unknown)
Описание
X.Org Xserver позволяет локальным пользователям определить существование произвольных файлов, используя аргумент filename опции -sp в X program. Из-за этого возникают различные сообщения о ошибках, которые зависят от того, существует ли файл с указанным именем.
Было обнаружено, что сервер X.org не проверяет привилегии пользователя, когда пытается открыть файл политики безопасности. Злоумышленники, действующие локально, могут эксплуатировать данную уязвимость, чтобы попытаться получить доступ к файлам в каталогах, к которым у них нет прав доступа.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://xforce.iss.net/xforce/xfdb/39769
Уязвимость при обработке целочисленных типов Захват сессии