<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимостей</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html</link>
    <description>Разработчики X.Org сообщили (http://lists.x.org/archives/xorg-announce/2013-May/002219.html) о выявлении 30 уязвимостей, затрагивающих различные клиентские библиотеки X11, а также DRI-компоненты (http://lists.freedesktop.org/archives/mesa-dev/2013-May/039721.html) Mesa. Проблемы обусловлены отсутствием должной проверки корректности передаваемых в рамках протокола X11 наборов данных и проявляются в виде выхода за границы буферов и целочисленных переполнений при обработке некорректно оформленных запросов. Многие уязвимости позволяют инициировать выполнение кода на стороне X-клиента при взаимодействии с подконтрольным атакующему сервером. Так как клиент и сервер в большинстве случаев выполняются на одной машине под одним пользователем или сервер работает с более высокими привилегиями, выявленные уязвимости не представляют большой опасности. Тем не менее они могут угрожать конфигурациям, когда привилегированный клиент подсоединяется к непривилегированному стороннему серверу (например, setuid X-клиент подсоединяет</description>

<item>
    <title>В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html#57</link>
    <pubDate>Sun, 26 May 2013 08:44:59 GMT</pubDate>
    <description>xkill в помощь&lt;br&gt;</description>
</item>

<item>
    <title>В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте... (Карбофос)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html#56</link>
    <pubDate>Fri, 24 May 2013 21:10:40 GMT</pubDate>
    <description>&amp;gt;не писать подобных глупостей, познакомьтесь немного с матчастью&lt;br&gt;&lt;br&gt;не учите меня жить, лучше помогите материально. Ильф и Петров, &quot;12 стульев&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте... (Int)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html#55</link>
    <pubDate>Fri, 24 May 2013 16:19:20 GMT</pubDate>
    <description>Это они после публикации BSOD от рескайлинга окна в винде, решили проверить ?&lt;br&gt;</description>
</item>

<item>
    <title>В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html#53</link>
    <pubDate>Fri, 24 May 2013 14:36:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  может дела быстрее пойдут, если готовые патчи людям давать &lt;br&gt;&amp;gt; Однозначно.&lt;br&gt;&lt;br&gt;Это сильно от людей зависит. Иногда совсем не однозначно - как было пофиг, так и будет.&lt;br&gt;</description>
</item>

<item>
    <title>В клиентских библиотеках X.Org и Mesa выявлено 30... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html#50</link>
    <pubDate>Fri, 24 May 2013 14:32:34 GMT</pubDate>
    <description>Найти и никому не говорить - скучно. Даже в суд никто не подаст.&lt;br&gt;</description>
</item>

<item>
    <title>В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте... (anonymousY)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html#48</link>
    <pubDate>Fri, 24 May 2013 12:24:14 GMT</pubDate>
    <description>&lt;br&gt;Каким образом???&lt;br&gt;</description>
</item>

<item>
    <title>В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html#47</link>
    <pubDate>Fri, 24 May 2013 10:50:18 GMT</pubDate>
    <description>О, как. То-то вижу, что в дебиан куча секьюрити-фиксов пришло.&lt;br&gt;</description>
</item>

<item>
    <title>В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте... (цирроз)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html#44</link>
    <pubDate>Fri, 24 May 2013 05:27:11 GMT</pubDate>
    <description>&amp;gt;ни кто&lt;br&gt;&lt;br&gt;что, такие ошибки браузер не подчёркивает?&lt;br&gt;</description>
</item>

<item>
    <title>В клиентских библиотеках X.Org и Mesa выявлено 30... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/90141.html#42</link>
    <pubDate>Thu, 23 May 2013 22:28:09 GMT</pubDate>
    <description>&amp;gt; некоторые эффективные менеджеры за один факт нахождения могут в суд подать.&lt;br&gt;&lt;br&gt;очень хочу знать, у кого из них есть телепатор, раз они могут подать в суд за &amp;#171;факт нахождения&amp;#187;. я тоже пойду туда работать и попрошу, чтобы меня к телепатору приписали.&lt;br&gt;</description>
</item>

</channel>
</rss>
