Обновляю Debian Jessie из jessie-backports
.
Получается обновить всё, кроме libxfont и libxfont-dev, потому что у меня исторически стоит xfs из Wheezy, и я им, чёрт возьми, пользуюсь.
Смотрю ChangeLog и вижу прекрасное:
libxfont (1:1.4.7-2) unstable; urgency=high
* Pull from upstream git to fix FTBFS with new fontsproto (closes: #746052)
* CVE-2014-0209: integer overflow of allocations in font metadata
* CVE-2014-0210: unvalidated length fields when parsing xfs protocol replies
* CVE-2014-0211: integer overflows calculating memory needs for xfs replies
* Add breaks on xfs because we broke it by disabling font protocol support
in 1.4.7.
-- Julien Cristau <jcristau@debian.org> Tue, 13 May 2014 17:25:49 +0200
Я правильно понимаю, что они таки сломали поддержку шрифтов X11, доступных по сети?
Нахрена?
WTF?