X.Org 存在X字体服务器多个内存破坏漏洞
网络安全 2021-07-03 10:02www.168986.cn网络安全知识
受影响系统
X. xfs 1.0.4
不受影响系统
X. xfs 1.0.5
描述
--------------------------------------------------------------------------------
BUGTRAQ ID: 25898
CVE(CAN) ID: CVE-2007-4568,CVE-2007-4990
X字体服务器(XFS)用于为X窗口系统渲染字体。
XFS在处理QueryXBitmaps和QueryXExtents协议数据时存在多个缓冲区溢出漏洞,远程攻击者利用此漏洞控制服务器。
X字体服务器的QueryXBitmaps和QueryXExtents协议请求处理器中存在整数溢出漏洞。这两个请求都会导致调用build_range()函数,该函数从请求中获取一个32位的整数,并使用这个整数计算动态缓冲区的大小。计算会导致错误的内存大小分配,触发堆溢出。
,QueryXBitmaps和QueryXExtents协议请求处理器中还存在堆破坏漏洞。这两个请求都会导致调用swap_char2b()函数,该函数从请求中获得一个32位的整数,并将其用作在请求缓冲区中所要交换的字节数,这允许攻击者交换堆上的任意数目的字节。
<来源Sean Larsson
链接http://secunia./advisories/27040/
http://lists.freedesk./archives/x-announce/2007-October/000416.html
http://secunia./advisories/27060/
http://labs.idefense./intelligence/vulnerabilities/display.php?id=602
>
建议
--------------------------------------------------------------------------------
临时解决方法
在Solaris系统上通过服务管理器禁止XFS远程监听。
厂商补丁
X.
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载
ftp://ftp.freedesk./pub/X11R7.3/patches/x-xfs-1.0.4-query.dif_f
网络安全培训
- 网络安全常见漏洞类型 网络安全常见漏洞类型包
- 绿色上网顺口溜七言 绿色上网的宣传标语
- 网络安全等级保护测评 网络安全等级保护条例
- 如何加强网络安全 网络安全隐患有哪些
- 网络安全防护措施有哪些 网络安全等级保护等级
- 如何保障网络安全 如何做好网络安全保障工作
- 维护网络安全的措施有哪些 维护网络安全的主要
- 网络安全工程师好学吗 2024年网络安全工程师好学
- 网络安全注意事项简短 网络安全注意事项100字
- 网络安全面临的挑战 当前网络安全面临的新问题
- 网络安全培训哪个靠谱 网络安全培训找哪个
- 普及网络安全知识内容 普及网络安全教育
- 网络安全防范知识宣传内容 网络安全防范知识宣
- 如何做好网络安全工作 如何做好网络安全工作
- 网络安全常识的丰富内容 网络安全的相关知识
- 青少年网络安全教育片 青少年网络安全知识讲座