|
|
X-Windows超大字符造成拒绝服务攻击漏洞 发布时间:2002-06-13 更新时间:2002-06-13 严重程度:中 威胁程度:远程拒绝服务 错误类型:意外情况处置错误 利用方式:服务器模式
BUGTRAQ ID:4966
受影响系统XFree86 X11R6 4.0
XFree86 X11R6 4.0.1
+ RedHat Linux 7.0
XFree86 X11R6 4.0.2 -11
+ Caldera OpenLinux Server 3.1
+ Caldera OpenLinux Workstation 3.1
XFree86 X11R6 4.0.3
+ RedHat Linux 7.1
XFree86 X11R6 4.1 .0
XFree86 X11R6 4.1 -12
- Caldera OpenLinux Server 3.1.1
- Caldera OpenLinux Workstation 3.1.1
XFree86 X11R6 4.1 -11
+ Caldera OpenLinux Server 3.1.1
+ Caldera OpenLinux Workstation 3.1.1
XFree86 X11R6 4.2 .0
XFree86 xfs 4.0.1
- RedHat Linux 7.0
XFree86 xfs 4.0.3
- MandrakeSoft Linux Mandrake 8.0 详细描述 X-Windows在处理超大字体大小时会不正常,如果攻击这提交超大字体大小到X-Windows,就可以导致拒绝服务。
通过WEB客户端或者其他应用程序如果没有检查字体大小而字节传递给X-Windows系统就可以远程利用此漏洞。
测试代码 如定义如下字体大小的style sheet:
body { font-size: 1666666px; }
解决方案 尚无
相关信息 Tom Vogt <tom@lemuria.org>.
参考:http://online.securityfocus.com/archive/1/276120
http://online.securityfocus.com/archive/1/276291
|