Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-4029

Опубликовано: 18 окт. 2011
Источник: redhat
CVSS2: 4

Описание

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arbitrary files to 444, read those files, and possibly cause a denial of service (removed execution permission) via a symlink attack on a temporary lock file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4xorg-x11Will not fix
Red Hat Enterprise Linux 5xorg-x11-serverNot affected
Red Hat Enterprise Linux 6xorg-x11-serverFixedRHSA-2012:093919.06.2012

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=745024xorg-x11-server: lock file chmod change race condition

4 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 13 лет назад

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arbitrary files to 444, read those files, and possibly cause a denial of service (removed execution permission) via a symlink attack on a temporary lock file.

nvd
больше 13 лет назад

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arbitrary files to 444, read those files, and possibly cause a denial of service (removed execution permission) via a symlink attack on a temporary lock file.

debian
больше 13 лет назад

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 a ...

github
больше 3 лет назад

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arbitrary files to 444, read those files, and possibly cause a denial of service (removed execution permission) via a symlink attack on a temporary lock file.

fstec
больше 13 лет назад

Уязвимость графического сервера X Window System, позволяющая нарушителю изменить права доступа к файлам или вызвать отказ в обслуживании

4 Medium

CVSS2