XDM Session Cookie可预测漏洞

漏洞信息详情

XDM Session Cookie可预测漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-1086

xdm是X显示管理工具,是XFree86软件包的一部分,主要负责本地和远程的X Session的

显示的管理。

如果xdm服务器编译时没有包含WrapHelp.c的话,就容易受到X cookie的穷举攻击,这

是由于使用了容易猜测的数字保护Session的结果。

这可能导致远程攻击者获得对显示器的访问。

漏洞公告

临时解决方法:

1.重新编译XFree86,编译时包含WrapHelp.c

2.控制对X服务器的访问

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.xfree86.org/

参考网址

来源: BID
名称: 2985
链接:http://www.securityfocus.com/bid/2985

来源: XF
名称: xdm-cookie-brute-force(6808)
链接:http://xforce.iss.net/static/6808.php

来源: BUGTRAQ
名称: 20010704 xdm cookies fast brute force
链接:http://www.securityfocus.com/archive/1/194907

来源: BUGTRAQ
名称: 20010705 Re: xdm cookies fast brute force
链接:http://online.securityfocus.com/archive/1/195008

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享