<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Семь серьезных уязвимостей в X.Org </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html</link>
    <description>Опубликовано сообщение (http://permalink.gmane.org/gmane.comp.freedesktop.xorg.announce/221) об обнаружении в X11 сервере X.Org семи новых уязвимостей, которым подвержены все ранее выпущенные версии, включая X.Org 7.3. Краткий обзор:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Ошибка индексации массива в расширении XFree86 Misc, может привести к возможности запуска кода злоумышленника отправившего специально скомпонованный PassMessage запрос;&lt;br&gt;&lt;br&gt;-  Целочисленное переполнение в расширении EVI, может привести к выполнению кода злоумышленника через GetVisualInfo запрос;&lt;br&gt;&lt;br&gt;-  Целочисленное переполнение в расширении MIT-SHM, может быть использования для модификации области памяти сервера, через создания pixmap с специальным образом подобранным полем размера;&lt;br&gt;&lt;br&gt;-  Ошибка индексации массива в функции &quot;ProcGetReservedColormapEntries()&quot; расширения TOG-CUP, может быть использовано для доступа к  закрытой области памяти;&lt;br&gt;&lt;br&gt;-  Ошибки в нескольких функциях расширения Xinput, при изменении порядка следования байтов могут привести к повреждению областей &quot;</description>

<item>
    <title>Семь серьезных уязвимостей в X.Org  (Алуксей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html#11</link>
    <pubDate>Mon, 21 Jan 2008 14:10:45 GMT</pubDate>
    <description>вы имеете ввиду это?&lt;br&gt;~$ ps fax -o pid,user,command &amp;#124; grep -i xorg&lt;br&gt;62049 alex  X :0 -nolisten tcp (Xorg)&lt;br&gt; 2701 alex  grep -i xorg&lt;br&gt;(я под фрёй, поэтому не cmd, а command)&lt;br&gt;</description>
</item>

<item>
    <title>Семь серьезных уязвимостей в X.Org  (chip)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html#10</link>
    <pubDate>Mon, 21 Jan 2008 12:35:45 GMT</pubDate>
    <description>&amp;gt;запускаете из-под юзера и работает из-под юзера :) &lt;br&gt;&lt;br&gt;А если запустить  ps fax -o pid,user,cmd то убедитесь что это не так.&lt;br&gt;&lt;br&gt;&amp;gt;man xinit &lt;br&gt;&amp;gt;я X от рута никогда не запускаю &lt;br&gt;&lt;br&gt;Полагаю и Вам следует пробежаться по RTFM.&lt;br&gt;</description>
</item>

<item>
    <title>Семь серьезных уязвимостей в X.Org  (Алуксей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html#9</link>
    <pubDate>Mon, 21 Jan 2008 12:06:59 GMT</pubDate>
    <description>запускаете из-под юзера и работает из-под юзера :)&lt;br&gt;почитайте для начала&lt;br&gt;man xinit&lt;br&gt;я X от рута никогда не запускаю&lt;br&gt;</description>
</item>

<item>
    <title>Семь серьезных уязвимостей в X.Org  (earfin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html#8</link>
    <pubDate>Sat, 19 Jan 2008 18:29:07 GMT</pubDate>
    <description>Круто, значит пофиксено за -1 день)))&lt;br&gt;</description>
</item>

<item>
    <title>Семь серьезных уязвимостей в X.Org  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html#7</link>
    <pubDate>Sat, 19 Jan 2008 15:30:19 GMT</pubDate>
    <description>мдя. Особенно учитывая какие ему требуются возможности для обращения к железу...&lt;br&gt;</description>
</item>

<item>
    <title>Семь серьезных уязвимостей в X.Org  (Ivan Mironov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html#6</link>
    <pubDate>Sat, 19 Jan 2008 07:11:08 GMT</pubDate>
    <description>&amp;gt;Хы, всего-то семь) &lt;br&gt;&amp;gt;Начинаем считать дни до фикса &lt;br&gt;&lt;br&gt;Они уже пофикшены, причём позавчера =).&lt;br&gt;&lt;br&gt;ftp://ftp.freedesktop.org/pub/xorg/X11R7.3/patches/xorg-xserver-1.4-multiple-overflows.diff&lt;br&gt;ftp://ftp.freedesktop.org/pub/xorg/X11R7.3/patches/xorg-libXfont-1.3.1-pcf-parser.diff&lt;br&gt;ftp://ftp.freedesktop.org/pub/xorg/X11R7.2/patches/xorg-xserver-1.2-multiple-overflows.diff&lt;br&gt;ftp://ftp.freedesktop.org/pub/xorg/X11R7.2/patches/xorg-libXfont-1.2.7-pcf-parser.diff&lt;br&gt;</description>
</item>

<item>
    <title>Семь серьезных уязвимостей в X.Org  (иксдоторг)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html#5</link>
    <pubDate>Fri, 18 Jan 2008 23:37:20 GMT</pubDate>
    <description>я ничего не понял :-(&lt;br&gt;но было бы хорошо чтобы Х работал не как рут. Это наверное пока невозможно?&lt;br&gt;</description>
</item>

<item>
    <title>Семь серьезных уязвимостей в X.Org  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html#4</link>
    <pubDate>Fri, 18 Jan 2008 22:54:57 GMT</pubDate>
    <description>Последняя юберуязвимость добила на повал.&lt;br&gt;</description>
</item>

<item>
    <title>Семь серьезных уязвимостей в X.Org  (earfin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39778.html#3</link>
    <pubDate>Fri, 18 Jan 2008 18:30:24 GMT</pubDate>
    <description>Хы, всего-то семь) &lt;br&gt;Начинаем считать дни до фикса&lt;br&gt;</description>
</item>

</channel>
</rss>
