Odkryto kilka naruszeń bezpieczeństwa w XFree86. Poprawki przedstawiono poniżej wraz z opisem z projektu Common Vulnerabilities and Exposures (CVE):
Przepełnienie bufora w ReadFontAlias z dirfile.c XFree86 wersji 4.1.0 do 4.3.0 pozwala lokalnym użytkownikom i atakującym z zewnątrz na wykonanie własnego kodu poprzez plik aliasów czcionek (font.alias) z długim tokenem. Jest to inne naruszenie bezpieczeństwa niż CAN-2004-0084.
Przepełnienie bufora w funkcji ReadFontAlias w XFree86 wersji 4.1.0 do 4.3.0, w którym użycie funkcji CopyISOLatin1Lowered pozwala lokalnie i zdalnie autoryzowanym użytkownikom na wykonanie własnego kodu poprzez sfałszowany wpis w pliku aliasów czcionek (font.alias). Jest to inne naruszenie bezpieczeństwa niż CAN-2004-0083.
Rozmaite usterki w obsłudze plików czcionek w XFree86.
xdm nie sprawdza czy powiodło się wywołanie funkcji pam_setcred, co może umożliwić atakującym przejęcie uprawnień konta root poprzez wyzwolenie błędów w modułach PAM jak wykazano w pewnych konfiguracjach MIT modułu pam_krb5.
Możliwe są ataki typu odmowa usługi na serwer Xów przez klientów używających dodatków GLX i Direct Rendering Infrastructure z powodu niesprawdzonych danych klienta (indeksy poza granicą tablicy [CAN-2004-0093] i błędy typu integer signedness [CAN-2004-0094]).
Wykorzystanie błędów opisanych w CAN-2004-0083, CAN-2004-0084, CAN-2004-0106, CAN-2004-0093 oraz CAN-2004-0094 wymaga połączenia do serwera Xów. W domyślnym ustawieniu, menedżery ekranowe Debiana uruchamiają serwer Xów w konfiguracji akceptującej tylko lokalne połączenia, ale jeśli konfiguracja zostanie zmieniona umożliwiając zewnętrzne połączenia lub serwery Xów są uruchamiane w inny sposób, wtedy możliwe jest zdalne wykorzystanie tych błędów. Ponieważ serwer Xów działa zazwyczaj z przywilejami roota, błędy te mogą potencjalnie zostać wykorzystane do przejęcia uprawnień konta root.
Brak jest na razie doniesień o atakach dla CAN-2003-0690.
W stabilnej dystrybucji (woody) powyższe problemy zostały wyeliminowane w wersji 4.1.0-16woody3.
W dystrybucji niestabilnej (sid) powyższe problemy zostały wyeliminowane w wersji 4.3.0-2.
Zalecamy aktualizację pakietu xfree86.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.