Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   НОВОСТИ
     Последние новости раздела
 

    Безопасность
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Сентябрь 2003 >
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
Новостные рубрики:
  НОВОСТИ Безопасность    


Удаленные и локальные уязвимости в библиотеках шрифтов XFree

Проблема вызвана тем, что клиент, работающий со шрифтами от удаленного сервера шрифтов, не проверяет значения некоторых целочисленных переменных, что позволяет занести в них неправильные значения и переполнить стек. Однако уязвимым является не только клиент фонтсервера, но и сами фонтсервер и X-сервер, которые в определенных конфигурациях могут выступать в роли клиентов. Тем самым возможно повышение прав локальным пользователем, если серверы будет настроены в качестве клиента для загрузки шрифтов с сервера злоумышленника.

Обновление доступно в CVS-версии XFree. Рекомендуется также снять suid с исполняемого файла X-сервера.

San АНДРЕЕВ | 03.09.2003 | 13:45 |


Комментарии посетителей:

Ваш комментарий:


Уведомлять о новых ответах на это сообщение?

Предыдущая новость Версия для печати Следующая новость

©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:


Powered by pMachine Pro 2.3

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: