Flere sårbarheder er opdaget i XFree86. Rettelserne er anført herunder med identifikationer fra projektet Common Vulnerabilities and Exposures (CVE):
Bufferoverløb i funktionen ReadFontAlias i filen dirfile.c fra XFree86 4.1.0 til 4.3.0 gør det muligt for lokale brugere og fjernangribere at udføre vilkårlig kode via en skrifttypealiasfil (font.alias) med et langt "token". Dette er ikke den samme sårbarhed som CAN-2004-0084.
Bufferoverløb i funktionen ReadFontAlias i XFree86 4.1.0 til 4.3.0, ved anvendelse af funktionen CopyISOLatin1Lowered, gør det muligt for lokale og fjernautentificerede brugere at udføre vilkårlig kode via en misdannet post i skrifttypealiasfilen (font.alias). Dette er ikke den samme sårbarhed som CAN-2004-0083.
Forskellige yderligere fejl i XFree86s håndtering af skrifttypefiler.
xdm kontroller ikke hvorvidt funktionskaldet pam_setcred lykkes, hvilket kan gøre det muligt for angribere at opnå root-rettigheder ved at udløse fejltilstande i PAM-moduler, som påvist i visse opsætninger af MITs modul pam_krb5.
Lammelsesangreb mod X-serveren begået af klienter som anvender GLX-udvidelsen og "Direct Rendering Infrastructure" er mulige på grund af uverificerede klientdata (array-indeks der går ud over grænserne [CAN-2004-0093] og heltalsfortegnsfejl [CAN-2004-0094]).
Udnyttelse af CAN-2004-0083, CAN-2004-0084, CAN-2004-0106, CAN-2004-0093 og CAN-2004-0094 kræver en forbindelse til X-serveren. I Debian startes X-serveren af display-managere som standard med en opsætning, der kun tillader lokale tilslutninger, men hvis opsætningen er ændret for at muliggøre fjerntilslutninger, eller X-serveren startes på anden måde, kan disse fejl fjernudnyttes. Da X-serveren normalt kører med root-rettigheder, kan disse fejl potentielt udnyttes til at opnå root-rettigheder.
På nuværende tidspunkt er der ingen kendte angrebformer i forbindelse med CAN-2003-0690.
I den stabile distribution (woody) er disse problemer rettet i version 4.1.0-16woody3.
I den ustabile distribution (sid) er disse problemer rettet i version 4.3.0-2.
Vi anbefaler at du opdaterer din xfree86-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.