Mehrere Lücken im X-Server geschlossen (X.Org)

original Thema anzeigen

12.06.08, 16:10:06

Ricko

Meldung vorlesen

Die Entwickler des X Window System X.org haben die Version 1.4.2 des X-Servers vorgelegt, in der fünf Sicherheitslücken geschlossen sind. Ein am System angemeldeter Anwender kann den X-Server zum Absturz bringen oder seine Zugriffsrechte auf dem System erhöhen. Da X-Server üblicherweise mit Root-Rechten laufen, hätte ein Angreifer den vollen Zugriff auf das System. Sofern der verwundbare X-Server auch Verbindungen über das Netz zulässt, ließen sich die Lücken auch aus der Ferne ausnutzen.
. . . .

Die Linux-Distributoren und Hersteller anderer Betriebssysteme dürften demnächst aktualisierte Pakete veröffentlichen.

Ganzer Artikel:
http://www.heise.de/security/Mehrere-Luecken-im-X-Server-von-X-org-geschlossen--/news/meldung/109346

Updates:
ftp://ftp.freedesktop.org/pub/xorg/X11R7.3/patches/