Abo
  • Services:
Anzeige

Sicherheitslücke in XFree86

Pufferüberlauf gewährt Nutzern Root-Rechte

Der IT-Sicherheits-Spezialist iDefense warnt vor einer Sicherheitslücke im freien X-Server XFree86. Angreifern ist es durch einen Pufferüberlauf möglich, Root-Rechte zu erlangen.

Anzeige

Durch die von iDefense entdeckte Sicherheitslücke können lokale Nutzer Root-Rechte erlangen. Ein entsprechender Exploit ist bereits im Umlauf.

Das Problem tritt beim Parsen der Datei font.alias auf. Wird dieses von einem Nutzer entsprechend präpariert, tritt ein Pufferüberlauf aus. Dies ist vor allem deshalb problematisch, da der X-Server mit Root-Rechten läuft.

Das Problem existiert laut iDefense in XFree86 4.1.0 bis 4.3.0, aber auch ältere Versionen sind möglicherweise nicht immun. Abhilfe schafft ein Patch, den die Xfree86-Entwickler anbieten.


eye home zur Startseite
Melanchtor 13. Feb 2004

Was bitte besagt das über die generelle Sicherheit von OSS oder CSS? Da schlampt mal...

Otto d.O. 13. Feb 2004

Erstens gibt's wohl nur wenige Leute, die nach lokalen Sicherheitslücken im X-Server für...

Melanchtor 13. Feb 2004

Wieso soll ich deine Heimat besuchen? Wenn du nichts vernünftiges dazu zu sagen...

Tach 12. Feb 2004

Husch, husch. Ab in's Heise-Trollkörbchen. !=Tach

xofox 12. Feb 2004

Wohl kaum. Der Fehler erlaubt es auf einem Linux Root-rechte zu erlangen, das hat auf...



Anzeige

Stellenmarkt
  1. Heraeus infosystems GmbH, Hanau bei Frankfurt am Main
  2. Robert Bosch GmbH, Weilimdorf
  3. Technische Universität Hamburg, Hamburg
  4. Heraeus infosystems GmbH, Hanau


Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)
  2. und Assassin´s Creed Origins gratis downloaden

Folgen Sie uns
       


  1. Sofortbild

    Polaroid verklagt Fujifilm wegen quadratischer Fotos

  2. ARM-Server

    Cray und Microsoft nutzen Caviums Thunder X2

  3. Autonomes Fahren

    Großbritannien erlaubt ab 2019 fahrerlose Autos

  4. Zwei Verletzte

    Luftschiff Airlander am Boden havariert

  5. Smartphones

    Huawei installiert ungefragt Zusatz-App

  6. Android 8.0

    Oreo-Update für Oneplus Three und 3T ist da

  7. Musikstreaming

    Amazon Music für Android unterstützt Google Cast

  8. Staingate

    Austauschprogramm für fleckige Macbooks wird verlängert

  9. Digitale Infrastruktur

    Ralph Dommermuth kritisiert deutsche Netzpolitik

  10. Elektroauto

    VW will weitere Milliarden in Elektromobilität investieren



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Windows 10 Version 1709 im Kurztest: Ein bisschen Kontaktpflege
Windows 10 Version 1709 im Kurztest
Ein bisschen Kontaktpflege
  1. Windows 10 Microsoft stellt Sicherheitsrichtlinien für Windows-PCs auf
  2. Fall Creators Update Microsoft will neues Windows 10 schneller verteilen
  3. Windows 10 Microsoft verteilt Fall Creators Update

Orbital Sciences: Vom Aufstieg und Niedergang eines Raketenbauers
Orbital Sciences
Vom Aufstieg und Niedergang eines Raketenbauers
  1. Astronomie Erster interstellarer Komet entdeckt
  2. Jaxa Japanische Forscher finden riesige Höhle im Mond
  3. Nasa und Roskosmos Gemeinsam stolpern sie zum Mond

Ideenzug: Der Nahverkehr soll cool werden
Ideenzug
Der Nahverkehr soll cool werden
  1. 3D-Printing Neues Druckverfahren sorgt für bruchfesteren Stahl
  2. Autonomes Fahren Bahn startet selbstfahrende Buslinie in Bayern
  3. High Speed Rail Chinas Züge fahren bald wieder mit 350 km/h

  1. Re: Die Gesellschaft hat Schuld

    Noppen | 08:37

  2. Im Falle eines Unfalls?

    flasherle | 08:36

  3. Re: Frage zum Tab

    DeathMD | 08:34

  4. Re: 0,5mm breiter als hoch machen...

    Dennisb456 | 08:33

  5. Markenrecht oder Patentrecht?

    M.P. | 08:32


  1. 08:02

  2. 07:47

  3. 07:39

  4. 07:23

  5. 11:55

  6. 11:21

  7. 10:43

  8. 17:14


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel