CVE-2006-5397
Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2006
Última modificación:
07/11/2023
Descripción
El módulo Xinput (modules/im/ximcp/imLcIm.c) en X.Org libX11 1.0.2 y 1.0.3 abre un fichero para lectura dos veces utilizando el mismo descriptor de fichero, que provoca un agujero en los descriptores de fichero permitiendo a los usuarios locales, leer ficheros concretos con la variable de entorno XCOMPOSEFILE mediante un descriptor de fichero duplicado.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:x.org:libx11:1.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:x.org:libx11:1.0.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://gitweb.freedesktop.org/?p=xorg/lib/libX11.git%3Ba%3Dcommit%3Bh%3D686bb8b35acf6cecae80fe89b2b5853f5816ce19
- http://secunia.com/advisories/22642
- http://secunia.com/advisories/22749
- http://www.mandriva.com/security/advisories?name=MDKSA-2006%3A199
- http://www.securityfocus.com/bid/20845
- http://www.vupen.com/english/advisories/2006/4289
- https://bugs.freedesktop.org/show_bug.cgi?id=8699
- https://exchange.xforce.ibmcloud.com/vulnerabilities/29956