LINUX.ORG.RU
ФорумTalks

В X.Org Server выявлена удалённая уязвимость, присутствующая с 1993 года

 facetable, ,


1

1

http://www.opennet.ru/opennews/art.shtml?num=38124

Разработчики проекта X.Org сообщили о выявлении уязвимости (CVE-2013-4396), которая может потенциально привести к выполнению кода злоумышленника, имеющего доступ к выводу через удалённый X-сервер. Проблема вызвана обращением к уже освобождённой области памяти (use-after-free) в коде функции «doImageText()» (dix/dixfonts.c) и может быть эксплуатирована через отправку аутентифицированным X-клиентом специально оформленного ImageText-запроса к X-серверу.

Исправление проблемы доступно в виде патча, который будет включён в состав выпусков X Sever 1.15.0 и 1.14.4. Примечательно, что проблема присутствовала в кода X-сервера с сентября 1993 года, начиная с выпуска X11R6.0.

Вот вам и «открытый» код…



Последнее исправление: AX (всего исправлений: 1)

Желтизна какая... Лор уже не торт.

Nao
()
Ответ на: комментарий от cvs-255

Мне непонятно, кем надо быть, чтобы использовать память после освобождения

человеком

AptGet
()
Ответ на: комментарий от cvs-255

И, повторюсь, каким идиотом надо быть, чтобы использовать указатель сразу же после его освобождения?

goto же. Освобождается в одном месте, функция вызывается в другом. При этом не забываем, что функция могла быть дописана совсем другим человеком в совсем другое время.

redgremlin
()
Ответ на: комментарий от Lavos

Кстати, мы же присутствуем при историческом моменте. Именно сейчас в Mir/Wayland закладываются те баги, о которых через 20 лет напишут «И это до сих пор никто не нашел/поправил?».

aidan
()
Ответ на: комментарий от cvs-255

Нет. Это две последние команды, использующие с. При этом free внутри блока if, который почти никогда не выполняется.

redgremlin
()

Божественному Марку, который очистит линуксы от скверны X.org, уже ИТТ помолились?

prischeyadro
()
Ответ на: комментарий от aidan

Кто-то таки действительно думает, что поделка от Марка проживёт 20 лет? Да и по поводу вяленого тоже сомнения имеются.

INFOMAN
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.