CVE-2006-5215

low
New! CVE Severity Now Using CVSS v3

The calculated severity for CVEs has been updated to use CVSS v3 by default. CVEs that do not have a CVSS v3 score will fall back CVSS v2 for calculating severity. Severity display preferences can be toggled in the settings dropdown.

Description

The Xsession script, as used by X Display Manager (xdm) in NetBSD before 20060212, X.Org before 20060317, and Solaris 8 through 10 before 20061006, allows local users to overwrite arbitrary files, or read another user's Xsession errors file, via a symlink attack on a /tmp/xses-$USER file.

References

http://secunia.com/advisories/22992

http://securitytracker.com/id?1017015

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102652-1

http://support.avaya.com/elmodocs2/security/ASA-2006-250.htm

http://www.netbsd.org/cgi-bin/query-pr-single.pl?number=32805

https://bugs.freedesktop.org/show_bug.cgi?id=5898

https://exchange.xforce.ibmcloud.com/vulnerabilities/29427

https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2205

Details

Source: MITRE

Published: 2006-10-10

Updated: 2018-10-30

Risk Information

CVSS v2

Base Score: 2.6

Vector: AV:L/AC:H/Au:N/C:P/I:P/A:N

Impact Score: 4.9

Exploitability Score: 1.9

Severity: LOW

Vulnerable Software

Configuration 1

OR

cpe:2.3:a:x.org:xdm:*:*:*:*:*:*:*:* versions up to 1.0.3 (inclusive)

Configuration 2

OR

cpe:2.3:o:netbsd:netbsd:1.0:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.1:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.2:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.2.1:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.3:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.3.1:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.3.2:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.3.3:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4:*:alpha:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4:*:arm32:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4:*:sparc:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4:*:x86:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.1:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.1:*:alpha:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.1:*:arm32:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.1:*:sh3:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.1:*:sparc:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.1:*:x86:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.2:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.2:*:alpha:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.2:*:arm32:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.2:*:sparc:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.2:*:x86:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.4.3:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.5:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.5:*:sh3:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.5:*:x86:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.5.1:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.5.2:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.5.3:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.6:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.6:beta:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.6.1:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:1.6.2:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:2.0:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:2.0.1:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:2.0.2:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:2.0.3:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:2.1:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:3.0:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:3.99.15:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:4.0:*:*:*:*:*:*:*

cpe:2.3:o:netbsd:netbsd:*:*:*:*:*:*:*:* versions up to current (inclusive)

cpe:2.3:o:sun:solaris:8.0:*:sparc:*:*:*:*:*

cpe:2.3:o:sun:solaris:8.0:*:x86:*:*:*:*:*

cpe:2.3:o:sun:solaris:8.0:beta:*:*:*:*:*:*

cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:*

cpe:2.3:o:sun:solaris:9.0:*:x86:*:*:*:*:*

cpe:2.3:o:sun:solaris:9.0:x86_update_2:*:*:*:*:*:*

cpe:2.3:o:sun:solaris:10.0:*:sparc:*:*:*:*:*

cpe:2.3:o:sun:sunos:5.8:*:*:*:*:*:*:*

cpe:2.3:o:sun:sunos:5.9:*:*:*:*:*:*:*

Tenable Plugins

View all (6 total)

IDNameProductFamilySeverity
24410Solaris 9 (x86) : 124831-01NessusSolaris Local Security Checks
low
24407Solaris 9 (sparc) : 124830-01NessusSolaris Local Security Checks
low
23994Solaris 10 (sparc) : 124457-03 (deprecated)NessusSolaris Local Security Checks
low
23918Solaris 10 (x86) : 124458-03 (deprecated)NessusSolaris Local Security Checks
low
23447Solaris 8 (x86) : 111845-04NessusSolaris Local Security Checks
low
23335Solaris 8 (sparc) : 111844-04NessusSolaris Local Security Checks
low