Рекомендация Debian по безопасности
DSA-2293-1 libxfont -- переполнение буфера
- Дата сообщения:
- 12.08.2011
- Затронутые пакеты:
- libxfont
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2011-2895.
- Более подробная информация:
-
Томас Ходжер обнаружил переполнение буфера в библиотеке libXfont из X.Org, которое может приводить к локальному повышению привилегий при обработке специально сформированных файлов шрифтов.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 1.3.3-2.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.4.1-3.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.4.4-1.
Рекомендуется обновить пакеты libxfont.