中危 X.org xrdb远程任意Shell命令注入漏洞

CVE编号

CVE-2011-0465

利用情况

暂无

补丁情况

官方补丁

披露时间

2011-04-09
漏洞描述
X.org是一款X Window System的开源实现版本,它支持Linux、Solaris以及BSD平台。X.org xrdb工具不正确转义主机名,通过特制主机名可以运行显示管理器(一般为root)权限注入和执行任意shell命令。要成功利用漏洞需要攻击者通过XDMCP登录或通过DHCP设置恶意主机名来触发。
解决建议
X.org xrdb 1.0.9已经修复此漏洞,建议用户下载使用:http://www.x.org/archive/X11R7.5/doc/man/man1/xrdb.1.html
参考链接
http://cgit.freedesktop.org/xorg/app/xrdb/commit/?id=1027d5df07398c1507fb1fe3...
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/057928.html
http://lists.freedesktop.org/archives/xorg-announce/2011-April/001635.html
http://lists.freedesktop.org/archives/xorg-announce/2011-April/001636.html
http://lists.opensuse.org/opensuse-security-announce/2011-04/msg00002.html
http://secunia.com/advisories/44010
http://secunia.com/advisories/44012
http://secunia.com/advisories/44040
http://secunia.com/advisories/44082
http://secunia.com/advisories/44122
http://secunia.com/advisories/44123
http://secunia.com/advisories/44193
http://slackware.com/security/viewer.php?l=slackware-security&y=2011&m=slackw...
http://www.debian.org/security/2011/dsa-2213
http://www.mandriva.com/security/advisories?name=MDVSA-2011:076
http://www.redhat.com/support/errata/RHSA-2011-0432.html
http://www.redhat.com/support/errata/RHSA-2011-0433.html
http://www.securityfocus.com/bid/47189
http://www.securitytracker.com/id?1025317
http://www.ubuntu.com/usn/USN-1107-1
http://www.vupen.com/english/advisories/2011/0880
http://www.vupen.com/english/advisories/2011/0889
http://www.vupen.com/english/advisories/2011/0906
http://www.vupen.com/english/advisories/2011/0929
http://www.vupen.com/english/advisories/2011/0966
http://www.vupen.com/english/advisories/2011/0975
https://bugzilla.redhat.com/show_bug.cgi?id=680196
https://exchange.xforce.ibmcloud.com/vulnerabilities/66585
https://lwn.net/Articles/437150/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 matthias_hopf xrdb * Up to
(including)
1.0.8
运行在以下环境
应用 matthias_hopf xrdb 1.0.2 -
运行在以下环境
应用 matthias_hopf xrdb 1.0.3 -
运行在以下环境
应用 matthias_hopf xrdb 1.0.4 -
运行在以下环境
应用 matthias_hopf xrdb 1.0.5 -
运行在以下环境
应用 matthias_hopf xrdb 1.0.6 -
运行在以下环境
应用 matthias_hopf xrdb 1.0.7 -
运行在以下环境
应用 x x11 * Up to
(including)
r7.6
运行在以下环境
应用 x x11 r1 -
运行在以下环境
应用 x x11 r2 -
运行在以下环境
应用 x x11 r3 -
运行在以下环境
应用 x x11 r4 -
运行在以下环境
应用 x x11 r5 -
运行在以下环境
应用 x x11 r6 -
运行在以下环境
应用 x x11 r6.1 -
运行在以下环境
应用 x x11 r6.3 -
运行在以下环境
应用 x x11 r6.4 -
运行在以下环境
应用 x x11 r6.5.1 -
运行在以下环境
应用 x x11 r6.6 -
运行在以下环境
应用 x x11 r6.7 -
运行在以下环境
应用 x x11 r6.7.0 -
运行在以下环境
应用 x x11 r6.8.0 -
运行在以下环境
应用 x x11 r6.8.1 -
运行在以下环境
应用 x x11 r6.8.2 -
运行在以下环境
应用 x x11 r6.9.0 -
运行在以下环境
应用 x x11 r7.0 -
运行在以下环境
应用 x x11 r7.1 -
运行在以下环境
应用 x x11 r7.2 -
运行在以下环境
应用 x x11 r7.3 -
运行在以下环境
应用 x x11 r7.4 -
运行在以下环境
应用 x x11 r7.5 -
运行在以下环境
系统 redhat_6 xorg-x11-server-utils * Up to
(excluding)
0:7.4-15.el6_0.1
运行在以下环境
系统 suse_12 xorg-x11 * Up to
(excluding)
7.6_1-14
阿里云评分
4.5
  • 攻击路径
    远程
  • 攻击复杂度
    复杂
  • 权限要求
    无需权限
  • 影响范围
    有限影响
  • EXP成熟度
    N/A
  • 补丁情况
    官方补丁
  • 数据保密性
    N/A
  • 数据完整性
    传输被破坏
  • 服务器危害
    服务器失陷
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-20 输入验证不恰当
阿里云安全产品覆盖情况