Проблема возникает при парсинге font.alias файла.
Атакующий может создать специальный файл, вызывающий переполнение буфера
и выполнить произвольный код в системе.
Successful exploitation requires that an attacker be able to execute
commands in the X11 subsystem. This can be done either by having console
access to the target or through a remote exploit against any X client
program such as a web-browser, mail-reader or game. Successful
exploitation yields root access.
February 10, 2004 Public disclosure
Патч
ftp://ftp.xfree86.org/pub/XFree86/4.3...
>>> Подробности