1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

Kritische Lücken in Linux: TrueType-Fonts

  • Anonymous
  • 28. Juni 2006 um 11:17
  • Geschlossen
  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 28. Juni 2006 um 11:17
    • #1

    Kritische Lücken in Linux: TrueType-Fonts



    Alle reden über präparierte Bilder, denken sie an Würmer und Viren, aber auch manipulierte TrueType-Zeichensätze bewirken ein Eindringen der Fieslinge.



    Der Linux-Distributor Suse gibt deshalb neue Pakete für die Freetype2-Bibliothek zur Darstellung von TrueType-Zeichensätzen heraus, in denen insgesamt drei kritische Schwachstellen beseitigt sind. Nach Angaben von Suse nutzen mehr als 900 Pakete unter Suse Linux diese Bibliothek...und so gut wie jede GUI-Anwendung greift darauf zurück.

    Alle drei Lücken beruhen auf Integer Oberflows, in deren Folge Teile des Heaps überschrieben werden. Suse stuft das Risiko auf einer bis zehn reichenden Skala zur Beurteilung von Sicherheitslücken immerhin mit einer satten Acht ein. Zwei der entdeckten Sicherheitslücken finden sich in der Freetype2-Version 2.2 und den vorhergehenden Versionen, eine Lücke betrifft nur 2.1.10 und vorhergehende Ausgaben.

    Nach dem Einspielen der neuen Pakete sollten sich die Anwender aus dem Window-Manager ausloggen, danach wieder einloggen, damit diese aktualisierte Bibliothek auch tatsächlich benutzt wird. In der offiziellen Version 2.2.1 ist der Fehler ebenfalls behoben. Ubuntu und Mandriva haben schon Mitte des Monats ihre Freetype-Pakete aktualisiert. Nun zieht Suse nach.

    Siehe auch:

    • freetype font parsing vulnerabilities, Fehlerbericht von Chris Evans
    • SUSE Security Announcement: freetype2, Fehlerbericht von Suse

    Quelle

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21