Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-4447

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2006
Última modificación:
03/04/2025

Descripción

X.Org y XFree86, incluyendo libX11, xdm, xf86dga, xinit, xload, xtrans, y xterm, no comprueban los valores de retorno de las llamadas a setuid y seteuid al intentar eliminar privilegios, lo cual permite a usuarios locales obtener privilegios haciendo fallar estas llamadas, como por ejemplo excediendo un ulimit.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x.org:emu-linux-x87-xlibs:7.0_r1:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x11r6:6.7.0:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x11r6:6.8:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x11r6:6.8.1:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x11r6:6.8.2:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x11r7:1.0:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x11r7:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x11r7:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:x.org:xdm:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:x.org:xf86dga:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:x.org:xinit:1.0.2_r5:*:*:*:*:*:*:*
cpe:2.3:a:x.org:xload:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:x.org:xorg-server:1.02_r5:*:*:*:*:*:*:*
cpe:2.3:a:x.org:xterm:214:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información