Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuuksia Kirjasinpalvelimessa

Unixin ja Linuxin ikkunointisovellus paikattiin

3.10.2007 16:13 X.Org X Windows -ikkunointijärjestelmän XFS (X Font Server) -kirjasinpalvelimesta on löydetty haavoittuvuuksia, Cert-Fi kertoo.

Reiät voivat mahdollistaa vihamielisen koodin suorittamisen ja ne juontuvat puutteellisista kokomuuttujan tarkistuksista muistinvarauksen yhteydessä.

Suurimmassa osassa järjestelmiä pääsy XFS-palvelimeen on toteutettu paikallisesti Unix domain socketein. Osassa järjestelmiä XFS kuitenkin kuuntelee tcp-porttia 7100, mikä mahdollistaa haavoittuvuuden hyväksikäytön verkon yli.

Haavoittuvuudet koskevat XFS 1.0.4:ää. Ongelmaa voi rajoittaa suodattamalla yhteyksiä mainittuun porttiin, mutta myös päivitys versioon 1.0.5 on saatavissa. Paikkaus on myös sisällytetty X.Org X-Windows -versioon X11R7.3.

Lisätietoa:

http://lists.freedesktop.org/archives/xorg-announce/2007-October/000416.html

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.

.