Vendor Status Note JVNCIAC-O-027

XFree86 のフォントライブラリにバッファオーバーフローの脆弱性

概要

XFree86 のフォントライブラリには、バッファオーバーフローの脆弱性があります。また XFree86 の xdm には、Pluggable Authentication Modules (PAM) の処理やセッションクッキーの生成処理に脆弱性があります。
想定される影響

ローカルユーザが root 権限を取得する可能性があります。
ベンダ情報

ベンダリンク更新日
DebianDebian Security Advisory DSA-380
xfree86 -- buffer overflows, denial of service
Red HatRed Hat Security Advisory RHSA-2003:287
Updated XFree86 packages provide security and bug fixes
Red Hat Linux セキュリティアドバイス RHSA-2003:288
XFree86パッケージのアップデート
Red Hat Linux セキュリティアドバイス RHSA-2003:289
セキュリティとバグを修正したXFree86のアップデート パッケージ
参考情報

  1. ISS X-Force Database: kdm-pamkrb5-gain-privileges (13203)
    KDM pam_krb5 module configuration may allow local attacker to gain root privileges
  2. ISS X-Force Database: kdm-cookie-weak-encryption (13205)
    KDM weak session cookie encryption
  3. ISS X-Force Database: xfree86-font-integer-overflow (13058)
    XFree86 font functions integer overflow

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2003-4701 ( 2003-11-27 )
CIAC BulletinO-027 Red Hat Updated XFree86 Packages Provide Security and Bug Fixes ( 2003-11-18 )
CVE2003-0690 [CVE+] XF13203
2003-0692 [CVE+] XF13205
2003-0730 [CVE+] XF13058
PGP署名JVNCIAC-O-027.html.sig

登録日23:17 2003/11/29
更新日23:17 2003/11/29

Copyright(C) 2002-2009 Keio Univ. All rights reserved.