Einige Verwundbarkeiten in XFree86 wurden entdeckt. Die Reparaturen sind
unterhalb mit der Kennzeichnung des Common Vulnerabilities and Exposures
(CVS)
-Projekts aufgeführt:
Ein Pufferüberlauf in ReadFontAlias von dirfile.c von XFree86 4.1.0 bis 4.3.0 erlaubt es lokalen Benutzern und entfernten Angreifern, willkürlichen Code über eine Schriftalias-Datei (font.alias) mit einer langen Kennzeichnung auszuführen; dies ist eine andere Verwundbarkeit als CAN-2004-0084.
Ein Pufferüberlauf in der ReadFontAlias-Funktion von XFree86 4.1.0 bis 4.3.0 bei der Verwendung der CopyISOLatin1Lowered-Funktion erlaubt es lokalen und entfernten authentifizierten Benutzern, willkürlichen Code mittels eines missgebildeten Eintrags in der Schriftalias-Datei (font.alias) auszuführen; dies ist eine andere Verwundbarkeit als CAN-2004-0083.
Verschiedene zusätzliche Schwächen in der Behandlung von Schrift-Dateien in XFree86.
xdm prüft nicht, ob der pam_setcred-Funktionsaufruf gelingt, was es einem Angreifer erlauben könnte, root-Privilegien durch das Auslösen von Fehlbedingungen innerhalb des PAM-Moduls, wie es mit bestimmten Konfigurationen des MIT-pam_krb5-Moduls gezeigt wurde.
Es sind Diensteverweigerungs (Denial of Service
-)Angriffe gegen den X-Server durch Clients,
die die GLX-Erweiterung und Direct Rendering Infrastructure verwenden,
durch ungeprüfte Daten möglich (Array-Indizes außerhalb des Bereichs
[CAN-2004-0093] und Integer-Vorzeichenfehler [CAN-2004-0094]).
Die Ausbeutung von CAN-2004-0083, CAN-2004-0084, CAN-2004-0106, CAN-2004-0093 und CAN-2004-0094 würden eine Verbindung zum X-Server benötigen. In der Voreinstellung starten die Display-Manager den X-Server mit einer Konfiguration, die nur lokale Verbindungen erlaubt, aber falls die Konfiguration geändert wurde, um entfernten Zugriff zu erlauben, oder der X-Server anders gestartet wird, dann könnten diese Fehler von anderen Rechnern aus ausgenutzt werden. Da der X-Server in der Regel mit root-Rechten läuft, könnten diese Fehler möglicherweise ausgenutzt werden, um root-Berechtigungen zu erlangen.
Für CAN-2003-0690 ist zurzeit keine Angriffsmöglichkeit bekannt.
Für die stable Distribution (Woody) wurden diese Probleme in Version 4.1.0-16woody3 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 4.3.0-2 behoben.
Wir empfehlen Ihnen, Ihr xfree86-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.