Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
gdm
(any)
Описание
GNOME Display Manager (GDM) - это настраиваемая реализация XDM (X Display Manager). GDM позволяет войти в систему с запущенной X Window System и поддерживает одновременно несколько различных активных X-сессий на локальной машине.
Уязвимость обнаружена в пакете gdm. Пакет gdm не поддерживает TCP wrappers на 64-битных платформах, что вводит в заблуждение администратора системы, который считает, что ограничения безопасности включены, хотя на самом деле они отключены. (CVE-2007-5079)
Данное обновление также исправляет следующие ошибки:
* иногда система зависает, а не выключается, если пользователь выбирает команду "Shut down" на форме входа в систему. (BZ#625818)
Всем пользователям рекомендуется обновить программное обеспечение, чтобы решить указанную проблему. GDM необходимо перезапустить, чтобы изменения вступили в силу. Смена runlevel с 5 на 3 и обратно на 5 также приведет к перезагрузке GDM.
Уязвимость обнаружена в пакете gdm. Пакет gdm не поддерживает TCP wrappers на 64-битных платформах, что вводит в заблуждение администратора системы, который считает, что ограничения безопасности включены, хотя на самом деле они отключены. (CVE-2007-5079)
Данное обновление также исправляет следующие ошибки:
* иногда система зависает, а не выключается, если пользователь выбирает команду "Shut down" на форме входа в систему. (BZ#625818)
Всем пользователям рекомендуется обновить программное обеспечение, чтобы решить указанную проблему. GDM необходимо перезапустить, чтобы изменения вступили в силу. Смена runlevel с 5 на 3 и обратно на 5 также приведет к перезагрузке GDM.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0657.html
https://rhn.redhat.com/errata/RHSA-2010-0657.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0657.html
CVE (CVE-2007-5079): https://www.redhat.com/security/data/cve/CVE-2007-5079.html
BUGZILLA (181302): http://bugzilla.redhat.com/181302
BUGZILLA (625818): http://bugzilla.redhat.com/625818
Источник: CVE
Наименование: CVE-2007-5079
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5079
CVE (CVE-2007-5079): https://www.redhat.com/security/data/cve/CVE-2007-5079.html
BUGZILLA (181302): http://bugzilla.redhat.com/181302
BUGZILLA (625818): http://bugzilla.redhat.com/625818
Источник: CVE
Наименование: CVE-2007-5079
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5079