Categories: SeguridadVirus

Elevación local de privilegios a través de pixmaps en X.org X11

X.org es el sistema X Window de referencia usado en Unix, Linux y BSD. Oficialmente se le conoce como “X.Org Foundation Open Source Public Implementation of X11”. Es software libre, gratuito y abierto. Nació como “fork” de Xfree86, por desacuerdos con la licencia que éste había adoptado.

La vulnerabilidad se debe a un error de límite en la extensión Composite al copiar datos de pixmaps con diferentes profundidades de bit. Un atacante local podría aprovechar esto para provocar un desbordamiento de memoria intermedia a través de pixmaps especialmente manipulados y hacer que el sistema dejase de responder e incluso ejecutar código con los privilegios elevados del servidor X.org

Esta vulnerabilidad ha sido solventada en la versión 1.4 de xorg-server. X11R7.3 incorpora esta versión.

http://lists.freedesktop.org/archives/xorg-announce/2007-September/000378.html

La mayoría de las distribuciones están ya ofreciendo paquetes precompilados que solucionan el problema, por lo que se recomienda ejecutar las herramientas de actualización correspondientes.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Consejos para un modelo BYOD seguro

La generalización del modelo BYOD puede generar muchos problemas a las empresas si no toman…

12 mins ago

A casi 8 de cada 10 empresas de tecnología españolas les cuesta encontrar trabajadores

Los empleadores no sólo reclaman 'hard skills', sino también capacidades como la curiosidad, la resolución…

20 horas ago

Kyndryl reduce sus pérdidas

La compañía ha presentado los resultados del cuarto trimestre de su ejercicio 2024 y para…

21 horas ago

Oracle desarrolla un asistente para escribir código

Oracle Code Assist está optimizado para aplicaciones Java, SQL y las basadas en Oracle Cloud…

22 horas ago

Objetivo Qlik: Hacer de la IA una tecnología accesible para todas las organizaciones

Introduce AI Accelerator, una nueva herramienta con la que facilita la implementación de la inteligencia…

22 horas ago

Ayesa abre el Centro de Operaciones de Seguridad más grande de Euskadi

Ubicado en Donostia, este SOC dará servicio a nivel internacional con capacidad para monitorizar y…

23 horas ago