aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2003/dsa-360.wml
blob: 2c9121a2aa9e5c211b9734a8ad837873640c5dd2 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
<define-tag description>flere sårbarheder</define-tag>
<define-tag moreinfo>
<p>xfstt, en TrueType-skrifttypeserver til X Window-systemet har vist sig at 
indeholder to former for sårbarheder:</p>

<p><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0581">\
  CAN-2003-0581</a>: En fjernangriber kunne sende forespørgsler, fremstillet til
  at udløse et af flere bufferoverløb, resulterende i et lammelsesangreb eller
  muligvis udførelse af vilkårlig kode på serveren, med rettighederne hørende til
  brugeren "nobody".</p>

<p><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0625">\
  CAN-2003-0625</a>: Visse ugyldige data ved et forbindelseshåndtryk, kunne gøre
  det muligt for en fjernangriber at læse visse hukommelsesområder, hørende til
  xfstt-processen.  Disse oplysninger kunne anvendes til at tage fingeraftryk
  eller som en hjælp i udnyttelsen af en anden sårbarhed.</p>

<p>I den nuværende stabile distribution (woody) er disse problemer
rettet i version 1.2.1-3.</p>

<p>I den ustabile distribution (sid), er CAN-2003-0581 rettet i xfstt
1.5-1 og CAN-2003-0625 snart blive rettet.</p>

<p>Vi anbefaler at du opdaterer din xfstt-pakke.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-360.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy