Taloussanomat
Lue uutinen mobiilisivustolla
Mahdollistaa palveluneston ja pääsyn kohdekoneelle

Unixien X11-ikkunointijärjestelmä haavoittuvainen haittakirjasimille

14.8.2006 16:10 Linuxin ja Unixien avoimen lähdekoodin X Window System -ikkunointijärjestelmän X.org- ja XFree86-toteutuksista on löydetty pcf-bittikarttakirjasimiin liittyvä haavoittuvuus. Sen avulla voidaan hankkia pääsy kohdejärjestelmään tai aiheuttaa palvelunesto.

Portable compiled format, eli pcf-bittikarttakirjasimiin liittyvä haavoittuvuus johtuu X.org- ja XFree86-ikkunointijärjestelmien libXfont-kirjaston pcf-tiedostojen käsittelyyn liittyvästä kokonaislukujen puskurin ylivuodosta.

Haavoittuvuus koskee X.orgin 6.x ja 7.x- sekä XFree86:n 4.1.x-4.6.x-versioita. Tietoturvayhtiö Secunia määrittelee haavoittuvuuden kohtalaisen kriittiseksi.

Ikkunointijärjestelmät jakavat hyvin paljon ohjelmakoodia keskenään sen vuoksi, että alunperin X.orgista haarautunut XFree86 haarautui uudestaan lisenssimuutoksen vuoksi takaisin X.orgiin.

X.orgille on jo tehty korjauspäivitys, joka löytyy projektin bugiseuraajasta.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.