"Helyi root" sebezhetőség az X.Org-ban

Címkék

A Coverity defect scan vizsgálódása egy súlyos hibára hívta fel az X.Org fejlesztők figyelmét. Az X.Org 1.0.0-s és későbbi kiadásaiban, valamint a X11R6.9.0-ban és X11R7.0-ban olyan hiba található, amelyet a rosszindulatú helyi felhasználó kihasználva root jogokhoz juthat.

A hiba javítva van az 1.0.2-es kiadásban. hamarosan várható, hogy a disztribútorok megteszik a szükséges lépéseket a terjesztésekben levő hibás csomagok javítására.

Hozzászólások

A cikkbol nem derul ki, hogy csak a 6.9 es 7.0 verziok erintettek. Tehat a 6.8.2 nem. (ami az 1.0.0 es a 6.9.0 kozott van)

Amit vmiklos mond: Mivel a 7.0.0-nál az X.orgot darabokra szedték, xserver, xlib driverek stb, ezért kb minden megkapta az 1.0.0 verziót. A 6.9 és a 7.0 ugyanaz, csak az előbbi még a monolitikus, az utóbbi pedig a felboncolt.

Software is like sex, it's better with a penguin. :D (r)(tm)(c)

Az fc5-ben javitottak. Mar csak a kernelt kell fixalni :-)