В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Tokra
Сообщения: 399

В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение Tokra »

При анализе исходных текстов X.Org автоматизированной системой Coverity, была выявлена одна из самых серьезных проблем безопасности сервера X11 среди обнаруженных за последние 6 лет.
Используя найденную в расширении XRender проблему, атакующий, имеющий локальный или удаленный доступ к X-серверу, может вызвать отказ в обслуживании или выполнить произвольный код.
Проблеме подвержены X11R6.8.x, X11R6.9.0 и X11R7.0 (xorg-server 1.0.x).

источник www.nixp.ru
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение elide »

имеющий локальный или удаленный доступ к X-серверу
ужасно серьезная проблема, ага.....
слава роботам!
Спасибо сказали:
Mixer[MsK]
Сообщения: 315
ОС: Gentoo Linux

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение Mixer[MsK] »

Что значит "локальный доступ к X-серверу?". Может юзать мою сессию?Или имеет доступ к машине, где крутятся иксы?
Phenom II X4 945 & 2 GB DDR3 > Gentoo 2008.0 > 2.6.30-gentoo-r5 > KDE 4.3.1
Asus eee 1003HAG > eeebuntu 3 Standart(Ubuntu 9.04) > 2.6.28-14 > GNOME 2.26.1
Спасибо сказали:
Аватара пользователя
progressive
Сообщения: 415
ОС: Mac OS X 10.6.1 SnowLeopard

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение progressive »

Как лечится?
Спасибо сказали:
Аватара пользователя
Snupt
Бывший модератор
Сообщения: 2062
Статус: No Place for RTFM Here…
ОС: Mac OS X

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение Snupt »

Как лечится?

Антивирусом Касперского :)
Спасибо сказали:
Аватара пользователя
progressive
Сообщения: 415
ОС: Mac OS X 10.6.1 SnowLeopard

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение progressive »

CnupT писал(а):
06.05.2006 10:32
Как лечится?

Антивирусом Касперского :)

:D
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение rolano »

Большая часть косяков лечится администрированием системы. Вот лично меня мало беспокоит уязвимость в Х - файервол не пускает входящие подключения, кроме ФТП и ССШ (да и то не на стандартном порту). А если кто-то имеет локальный доступ к Вашей машине - никакие средства защиты не помогут. Мораль - не фиг непонятно кому открывать доступ к своим ресурсам, надежность которых вызывает сомнения.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
Thoth
Сообщения: 432
Статус: Хорошему коту и в декабре март.
ОС: gentoo only !!!

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение Thoth »

rolano писал(а):
06.05.2006 15:24
Большая часть косяков лечится администрированием системы. Вот лично меня мало беспокоит уязвимость в Х - файервол не пускает входящие подключения, кроме ФТП и ССШ (да и то не на стандартном порту). А если кто-то имеет локальный доступ к Вашей машине - никакие средства защиты не помогут. Мораль - не фиг непонятно кому открывать доступ к своим ресурсам, надежность которых вызывает сомнения.





Я так-же думаю ------
ИМХО ---- unix-like вполне гипкая ,поэтому она мне и нравится ..........
ГГГента vanilla-sources + some patchs, kde real-base only,GNU emacs
Юзаю gentoo патаму шта он рудит нипадецки, а всё астальное ацтой.
лапоть: OpenSuse-10.2
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение Alexxx »

progressive писал(а):
06.05.2006 09:29
Как лечится?

возможно startx -- -nolisten tcp
Спасибо сказали:
Аватара пользователя
ostrov
Сообщения: 179
ОС: openSuSe 11.2

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение ostrov »

А под SuSe 10 уже обновление сделали. :)
...Просто мы из того поколения, которое кот Матроскин учил правильно есть бутерброды, а не Картман - материться...
Спасибо сказали:
Аватара пользователя
Mitya-ncc
Сообщения: 268
Статус: Живущий тут

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение Mitya-ncc »

Мораль - не фиг непонятно кому открывать доступ к своим ресурсам, надежность которых вызывает сомнения.

скорее - не фиг на сервер иксы ставить. :)
В одном мгновеньи – видеть вечность,
Огромный мир в горсти песка,
В одной песчинке – бесконечность,
И небо в чашечке цветка.
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: В X-сервере Xorg 6.8, 6.9/7.0 найдена серьезная уязвимость

Сообщение rolano »

Ну не серверами едиными живы *NIX...
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали: