blob: 2c9121a2aa9e5c211b9734a8ad837873640c5dd2 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
|
<define-tag description>flere sårbarheder</define-tag>
<define-tag moreinfo>
<p>xfstt, en TrueType-skrifttypeserver til X Window-systemet har vist sig at
indeholder to former for sårbarheder:</p>
<p><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0581">\
CAN-2003-0581</a>: En fjernangriber kunne sende forespørgsler, fremstillet til
at udløse et af flere bufferoverløb, resulterende i et lammelsesangreb eller
muligvis udførelse af vilkårlig kode på serveren, med rettighederne hørende til
brugeren "nobody".</p>
<p><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0625">\
CAN-2003-0625</a>: Visse ugyldige data ved et forbindelseshåndtryk, kunne gøre
det muligt for en fjernangriber at læse visse hukommelsesområder, hørende til
xfstt-processen. Disse oplysninger kunne anvendes til at tage fingeraftryk
eller som en hjælp i udnyttelsen af en anden sårbarhed.</p>
<p>I den nuværende stabile distribution (woody) er disse problemer
rettet i version 1.2.1-3.</p>
<p>I den ustabile distribution (sid), er CAN-2003-0581 rettet i xfstt
1.5-1 og CAN-2003-0625 snart blive rettet.</p>
<p>Vi anbefaler at du opdaterer din xfstt-pakke.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-360.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"
|