Összefoglaló
Egy sérülékenységet jelentettek a libXfont-hoz.
Leírás
A hibát kihasználva a támadók feltörhetik a könyvtárat használó alkalmazást.
A sérülékenységet a „bdfReadCharacters ()” függvény (src/bitmap/bdfread.c) határérték-hibája okozza. A hiba kihasználható verem alapú puffer túlcsordulás előidézésére egy speciálisan kialakított BDF fájllal.
A sérülékenységet az 1.1 és 1.4.6. közötti verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-6462 - NVD CVE-2013-6462
Gyártói referencia: lists.x.org
Gyártói referencia: lists.x.org