Flere lokale sårbarheder er opdaget i X Window System. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Manglende kontrol af parametrene til funktionerne SProcSecurityGenerateAuthorization og SProcRecordCreateContext gjorde det muligt for en særligt fremstillet forespørgsel, at udløse swapning af bytes uden for for parameteret til disse forespørgsler, forårsagende hukommelseskorruption.
Et heltalsoverløb i valideringen af parametrene til forespørgslen ShmPutImage(), gjorde det muligt at udløse kopiering af vilkårlig serverhukommelses til et pixmap, der efterfølgende kunne læses af klienten, til læsning af vilkårlige dele af X-serverens hukommelsesområde.
Et heltalsoverløb kunne opstå i beregningen af størrelsen på den glyph, der allokeres af funktionen AllocateGlyph(), hvilket forårsagede at mindre hukommelse end forventet, blev allokeret, senere førende til heapoverløb.
Et heltalsoverløb kunne opstå i beregningen af størrelsen på den glyph, der allokeres af funktionen ProcRenderCreateCursor(), hvilket forårsagede at mindre hukommelse end forventet, blev allokeret, senere førende til dereferenceret ikke-mappet hukommelse, forårsagende at X-serveren gik ned.
Heltalsoverløb kunne også optræde i koden, der validerer parametrerne til funktionen SProcRenderCreateLinearGradient, SProcRenderCreateRadialGradient og SProcRenderCreateConicalGradient, førende til hukommelseskorruption ved swapning af bytes uden for de tiltænkte forespørgselsparametre.
I den stabile distribution (etch), er disse problemer rettet i version 2:1.1.1-21etch5.
I den ustabile distribution (sid), er disse problemer rettet i version 2:1.4.1~git20080517-2.
Vi anbefaler at du opgraderer din xorg-server-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.