In xfstt, einem TrueType-Schriftartenserver für das X-Window-System, wurden zwei Arten von Verwundbarkeiten entdeckt:
CAN-2003-0581: Ein entfernter Angreifer könnte speziell erstellte Anfragen abschicken, die einen von mehreren Pufferunterläufen auf dem Server mit den Berechtigungen des »nobody«-Benutzers auslösen.
CAN-2003-0625: Bestimmte ungültige Daten, die während des Aufbaus der Verbindung geschickt werden, erlauben es einem entfernten Angreifer, bestimmte Teile des Speichers zu lesen, die zum xfstt-Prozess gehören. Diese Informationen könnten verwendet werden, um einen Abdruck zu erstellen, oder um einen dabei zu unterstützen, eine andere Verwundbarkeit auszunutzen.
Für die aktuelle stable Distribution (Woody) wurden diese Probleme in Version 1.2.1-3 behoben.
Für die unstable Distribution (Sid) wurde CAN-2003-0581 in xfstt 1.5-1 behoben, und CAN-2003-0625 wird bald behoben sein.
Wir empfehlen Ihnen, Ihr xfstt-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.