nixp.ru v3.0

24 октября 2017,
вторник,
06:57:34 MSK

DevOps с компанией «Флант»
Dr. Evil написал 16 августа 2006 года в 13:47 (310 просмотров) Ведет себя как мужчина; открыл 578 тем в форуме, оставил 3008 комментариев на сайте.

Программа:

XFree86 4.5.x

XFree86 4.4.x

XFree86 4.3.x

XFree86 4.2.x

XFree86 4.1.x

XFree86 4.6.x

Опасность: Средняя

Описание:

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Целочисленное переполнение буфера обнаружено в обработчике PCF шрифтов. Удаленный пользователь может аварийно завершить работу X сервера или выполнить произвольный код на целевой системе.

Уязвимость относится к:

Целочисленное переполнение буфера в FreeType

URL производителя: www.xfree86.org

Решение: Способов устранения уязвимости не существует в настоящее время.

SecurityLab