[USN-344-1] Vulnerabilidade no X.org
Uma falha de segurança afeta os seguintes Ubuntu releases:
Ubuntu 5.04
Ubuntu 5.10
Ubuntu 6.06 LTS
Este avso tambem se aplica as correspondentes versões do Kubuntu, Edubuntu, and Xubuntu.
O problema será corrigido atualizando as seguintes versões dos pacotes:
Ubuntu 5.04:
libfs6 6.8.2-10.4
xserver-xorg 6.8.2-10.4
Ubuntu 5.10:
libxfont1 1:0.99.0+cvs.20050909-1.2
Ubuntu 6.06 LTS:
libxfont1 1:1.0.0-0ubuntu3.2
Após a atualização padrão do sistema será necessário reiniciar sua sessão X para efetuar as mudanças necessárias.
Detalhes abaixo:
O centro de segurança iDefense encontrou falhas de overflows integer na biblioteca de fontes do
X.org. Usando especialmente o arquivo de fonte Type1 CID, um usuário local poderá exploitar e derrubar o servidor X ou executar códigos arbitrários com previlégios administrativos ( root ).
Links para os pacotes atualizados estão na seção Alertas do wiki.ubuntubrasil.org/Seguranca
Está na hora do velho e bom sudo apt-get update && sudo apt-get dist-upgrade
Mantenham seus sistemas atualizados.
Ubuntu Brazilian Security Team.












