Ett antal sårbarheter har upptäckts i XFree86. Rättelserna visas nedan med namngivningen från projektet Common Vulnerabilities and Exposures (CVE):
Ett buffertspill i ReadFontAlias i dirfile.c i XFree86 4.1.0 fram till 4.3.0 gör det möjligt för lokala användare och angripare utifrån att exekvera godtycklig kod via en fontaliasfil (font.alias) med en lång symbol. Detta är inte samma sårbarhet som i CAN-2004-0084.
Ett buffertspill i ReadFontAlias i dirfile.c i XFree86 4.1.0 fram till 4.3.0 vid användning av funktionen CopyISOLatin1Lowered gör det möjligt för lokala användare och angripare utifrån att exekvera godtycklig kod via en felskriven post i fontaliasfilen (font.alias). Detta är inte samma sårbarhet som i CAN-2004-0083.
Diverse ytterligare felaktigheter i XFree86:s hantering av fontfiler.
Xdm verifierar inte huruvida funktionsanropet pam_setcred går bra, vilket kan göra det möjligt för angripare att uppnå rootbehörighet genom att framtvinga feltillstånd i PAM-modulen, vilket demonstrerats i vissa konfigurationer av MIT pam_krb5-modulen.
Överbelastningsattack mot X-servern från klienter genom att använda GLX-utökningarna och Direct Rendering-infrastrukturen är möjlig då data från klienten inte kontrolleras korrekt (fältindex utanför gränsvärdena [CAN-2004-0093] och teckenfel på heltal [CAN-2004-0094]).
För att utnyttja CAN-2004-0083, CAN-2004-0084, CAN-2004-0106, CAN-2004-0093 och CAN-2004-0094 måste man ha en anslutning mot X-servern. Normalt startar skrivbordshanterare i Debian X-servern med inställningar som enbart tillåter lokala anslutningar, men om inställningarna har ändrats till att tillåta anslutningar utifrån, eller om X-servern startas på annat sätt, så kan dessa fel utnyttjas utifrån. Eftersom X-servern vanligtvis körs med rootbehörighet kunde dessa fel potentiellt utnyttjas till att uppnå rootbehörighet.
För tillfället finns det inte någon känd angreppsvektor för CAN-2003-0690.
För den stabila utgåvan (Woody) har dessa problem rättats i version 4.1.0-16woody3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4.3.0-2.
Vi rekommenderar att ni uppgraderar ert xfree86-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.