Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Notícia] Falhas em extensão mod() para renderização do X.Org e X.Server

Linux user
paulomoraes
Notícia enviada por Paulo Moraes

Descoberta falhas em extensão mod() para renderização do X.Org e X.Server podendo causar vulnerabilidades e corrupção em endereços de memória.

Data: 26/05/2010
[ Hits: 4960 ]

Falhas em extensão mod() para renderização do X.Org e X.Server

Descoberta falhas em extensão mod() para renderização do X.Org e X.Server podendo causar vulnerabilidades e corrupção em endereços de memória. A falha é considerada uma falha de modelação e pode ser usada de forma remota para ataques. Um invasor pode explorar essa vulnerabilidade para executar código arbitrário com privilégios de superusuário, comprometendo o sistema. Ainda não foram divulgados exploits na internet para exploração dessa falha.

Os sistemas afetados disponibilizaram correções em seus principais repositórios de segurança.

CVE-2010-1166

São afetados:
  • X.org xorg-server 1.1.1
  • Ubuntu Ubuntu Linux 9.10 sparc
  • Ubuntu Ubuntu Linux 9.10 powerpc
  • Ubuntu Ubuntu Linux 9.10 lpia
  • Ubuntu Ubuntu Linux 9.10 i386
  • Ubuntu Ubuntu Linux 9.10 amd64
  • Ubuntu Ubuntu Linux 9.04 sparc
  • Ubuntu Ubuntu Linux 9.04 powerpc
  • Ubuntu Ubuntu Linux 9.04 lpia
  • Ubuntu Ubuntu Linux 9.04 i386
  • Ubuntu Ubuntu Linux 9.04 amd64
  • Ubuntu Ubuntu Linux 8.04 LTS sparc
  • Ubuntu Ubuntu Linux 8.04 LTS powerpc
  • Ubuntu Ubuntu Linux 8.04 LTS lpia
  • Ubuntu Ubuntu Linux 8.04 LTS i386
  • Ubuntu Ubuntu Linux 8.04 LTS amd64
  • RedHat Enterprise Linux Desktop Workstation 5 client
  • RedHat Enterprise Linux Desktop 5 client
  • RedHat Enterprise Linux 5 server
  • Avaya Voice Portal 5.0
  • Avaya IQ 5
  • Avaya Aura System Platform SP1.1
  • Avaya Aura System Manager 5.2
  • Avaya Aura Session Manager 5.2
  • Avaya Aura Session Manager 1.1

Fonte: http://www.securityfocus.com/bid/39758/info


Outras notícias deste autor

Leitura recomendada
   Notícia Linux recomendada phpCAS Cross-Site Scripting Vulnerability
   Notícia Linux recomendada Nova falha de 0-day deixa Internet Explorer exposto a ataques
   Notícia Linux recomendada Sistema de senhas do Google conhecido como Gaia foi comprometido por ataque
   Notícia Linux recomendada Ubuntu Pentest Edition
   Notícia Linux recomendada Google anuncia medidas de segurança.

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.