Рекомендация Debian по безопасности

DSA-2293-1 libxfont -- переполнение буфера

Дата сообщения:
12.08.2011
Затронутые пакеты:
libxfont
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-2895.
Более подробная информация:

Томас Ходжер обнаружил переполнение буфера в библиотеке libXfont из X.Org, которое может приводить к локальному повышению привилегий при обработке специально сформированных файлов шрифтов.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 1.3.3-2.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.4.1-3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.4.4-1.

Рекомендуется обновить пакеты libxfont.