При анализе исходных текстов X.Org автоматизированной системой Coverity, была выявлена одна из самых серьезных проблем безопасности сервера X11 среди обнаруженных за последние 6 лет.
Используя найденную в расширении XRender проблему, атакующий, имеющий локальный или удаленный доступ к X-серверу, может вызвать отказ в обслуживании или выполнить произвольный код.
Проблеме подвержены X11R6.8.x, X11R6.9.0 и X11R7.0 (xorg-server 1.0.x).
источник www.nixp.ru
В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость
Модератор: Модераторы разделов
-
elide
- Бывший модератор
- Сообщения: 2421
- Статус: Übermensch
- ОС: лялих
Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость
ужасно серьезная проблема, ага.....имеющий локальный или удаленный доступ к X-серверу
слава роботам!
-
Mixer[MsK]
- Сообщения: 315
- ОС: Gentoo Linux
Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость
Что значит "локальный доступ к X-серверу?". Может юзать мою сессию?Или имеет доступ к машине, где крутятся иксы?
Phenom II X4 945 & 2 GB DDR3 > Gentoo 2008.0 > 2.6.30-gentoo-r5 > KDE 4.3.1
Asus eee 1003HAG > eeebuntu 3 Standart(Ubuntu 9.04) > 2.6.28-14 > GNOME 2.26.1
Asus eee 1003HAG > eeebuntu 3 Standart(Ubuntu 9.04) > 2.6.28-14 > GNOME 2.26.1
-
progressive
- Сообщения: 415
- ОС: Mac OS X 10.6.1 SnowLeopard
-
Snupt
- Бывший модератор
- Сообщения: 2062
- Статус: No Place for RTFM Here…
- ОС: Mac OS X
-
progressive
- Сообщения: 415
- ОС: Mac OS X 10.6.1 SnowLeopard
-
rolano
- Сообщения: 845
- Статус: еще один юзер FreeBSD
- ОС: какая-то
Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость
Большая часть косяков лечится администрированием системы. Вот лично меня мало беспокоит уязвимость в Х - файервол не пускает входящие подключения, кроме ФТП и ССШ (да и то не на стандартном порту). А если кто-то имеет локальный доступ к Вашей машине - никакие средства защиты не помогут. Мораль - не фиг непонятно кому открывать доступ к своим ресурсам, надежность которых вызывает сомнения.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
-
Thoth
- Сообщения: 432
- Статус: Хорошему коту и в декабре март.
- ОС: gentoo only !!!
Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость
rolano писал(а): ↑06.05.2006 15:24Большая часть косяков лечится администрированием системы. Вот лично меня мало беспокоит уязвимость в Х - файервол не пускает входящие подключения, кроме ФТП и ССШ (да и то не на стандартном порту). А если кто-то имеет локальный доступ к Вашей машине - никакие средства защиты не помогут. Мораль - не фиг непонятно кому открывать доступ к своим ресурсам, надежность которых вызывает сомнения.
Я так-же думаю ------
ИМХО ---- unix-like вполне гипкая ,поэтому она мне и нравится ..........
ГГГента vanilla-sources + some patchs, kde real-base only,GNU emacs
Юзаю gentoo патаму шта он рудит нипадецки, а всё астальное ацтой.
лапоть: OpenSuse-10.2
Юзаю gentoo патаму шта он рудит нипадецки, а всё астальное ацтой.
лапоть: OpenSuse-10.2
-
Alexxx
- Сообщения: 892
- Статус: --==XXX==--
- ОС: Archlinux current
Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость
возможно startx -- -nolisten tcp
-
ostrov
- Сообщения: 179
- ОС: openSuSe 11.2
Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость
А под SuSe 10 уже обновление сделали. 
...Просто мы из того поколения, которое кот Матроскин учил правильно есть бутерброды, а не Картман - материться...
-
Mitya-ncc
- Сообщения: 268
- Статус: Живущий тут
Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость
Мораль - не фиг непонятно кому открывать доступ к своим ресурсам, надежность которых вызывает сомнения.
скорее - не фиг на сервер иксы ставить.
В одном мгновеньи – видеть вечность,
Огромный мир в горсти песка,
В одной песчинке – бесконечность,
И небо в чашечке цветка.
Огромный мир в горсти песка,
В одной песчинке – бесконечность,
И небо в чашечке цветка.
-
rolano
- Сообщения: 845
- Статус: еще один юзер FreeBSD
- ОС: какая-то
Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость
Ну не серверами едиными живы *NIX...
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.