008: SECURITY FIX: May 26, 2004

Címkék

Az IPv6 kód xdm(1)-ben való megjelenésével a 'requestPort' erőforrás egyik ellenőrzése véletlenül kimaradt. Ha a DisplayManager.requestPort 0 értéket vesz fel, akkor az xdm egy chooserFd TCP socketet nyit az összes interfészen, amely biztonsági rizikót jelenthet. Bővebben a Bugzilla-ban.A hibát javító patch elérhető az OpenBSD 3.5-stable kiadáshoz. A korábbi OpenBSD kiadások nem érintettek, mert az OpenBSD 3.4 még az XFree86 4.3-mal érkezett, és az IPv6 integráció csak a XFree86 4.3 és az XFree86 4.4 között került beépítésre.

Bővebb infó az OpenBSD errata odalon.