Sicherheitslücke in XFree86
Pufferüberlauf gewährt Nutzern Root-Rechte
Der IT-Sicherheits-Spezialist iDefense warnt vor einer Sicherheitslücke im freien X-Server XFree86. Angreifern ist es durch einen Pufferüberlauf möglich, Root-Rechte zu erlangen.
Durch die von iDefense entdeckte Sicherheitslücke können lokale Nutzer Root-Rechte erlangen. Ein entsprechender Exploit ist bereits im Umlauf.
Das Problem tritt beim Parsen der Datei font.alias auf. Wird dieses von einem Nutzer entsprechend präpariert, tritt ein Pufferüberlauf aus. Dies ist vor allem deshalb problematisch, da der X-Server mit Root-Rechten läuft.
Das Problem existiert laut iDefense in XFree86 4.1.0 bis 4.3.0, aber auch ältere Versionen sind möglicherweise nicht immun. Abhilfe schafft ein Patch, den die Xfree86-Entwickler anbieten.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
Was bitte besagt das über die generelle Sicherheit von OSS oder CSS? Da schlampt mal...
Erstens gibt's wohl nur wenige Leute, die nach lokalen Sicherheitslücken im X-Server für...
Wieso soll ich deine Heimat besuchen? Wenn du nichts vernünftiges dazu zu sagen...
Husch, husch. Ab in's Heise-Trollkörbchen. !=Tach