OpenBSD biztonsági figyelmeztetés

Címkék

Chris Evans figyelmeztetett arra, hogy néhány stack és integer túlcsordulási hibát tartalmaz az Xpm lib, amely az kép fileok elemzéséért felelős. A hibák közül néhányat ki lehet használni speciálisan készített kép fileokkal. A javítás bekerült az OpenBSD -current-be, és megjelent az OpenBSD 3.4 és 3.5 kiadásokhoz is.

A patchek:

ftp://ftp.OpenBSD.org/pub/OpenBSD/patches/3.4/common/030_xpm.patch

ftp://ftp.OpenBSD.org/pub/OpenBSD/patches/3.5/common/019_xpm.patch

Bővebb infó az OpenBSD errata oldalán.

Hozzászólások

ezt javították az xorg-6.8.1ben, nem?