Se descubrió que xfstt, un servidor de tipografías TrueType para el sistema de ventanas X, tenía dos clases de vulnerabilidades:
CAN-2003-0581: un atacante remoto podría mandar peticiones modificadas para provocar alguno de los diversos desbordamientos de buffer, causando una denegación de servicio o, posiblemente, ejecutar código arbitrario sobre el servidor con los privilegios del usuario «nobody».
CAN-2003-0625: ciertos datos no válidos enviados durante la negociación de la conexión podrían permitir a un atacante remoto leer ciertas regiones de la memoria pertenecientes al proceso xfstt. Esta finformación se podría usar para tomar las huellas de la persona, o como ayuda para aprovecharse de una vulnerabilidad diferente.
Para la distribución estable actual (woody), estos problemas se han corregido en la versión 1.2.1-3.
Para la distribución inestable (sid), CAN-2003-0581 se ha corregido en xfstt 1.5-1, y CAN-2003-0625 se corregirá en breve.
Le recomendamos que actualice el paquete xfstt.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.