Las vulnerabilidades corregidas son:
* Corrupción de memoria en la extensión Xinput.
* Un fallo en la función "ProcGetReservedColormapEntries()" en la extensión TOG-CUP puede revelar información sensible.
* Acceso a archivos arbitrarios por mala gestión de políticas de seguridad.
* Un problema de error de límites a la hora de procesar fuentes PFC.
IBM ha publicado una solución disponible desde:ftp://aix.software.ibm.com/aix/efixes/security/X_ifix.tar
Fuente: 04/03/2008 Actualización de X Server para IBM AIX 5.x y 6.x
0 comentarios:
Publicar un comentario