XFree86 4.1.0到4.3.0版本中dirfile.c的ReadFontAlias存在缓冲区溢出漏洞。本地用户和远程攻击者可以借助一个带有超长标记的字体别名文件(font.alias)执行任意代码,该漏洞与CVE-2004-0084和CVE-2004-0106不同。
XFree86 4.1.0到4.3.0版本中dirfile.c的ReadFontAlias存在缓冲区溢出漏洞。本地用户和远程攻击者可以借助一个带有超长标记的字体别名文件(font.alias)执行任意代码,该漏洞与CVE-2004-0084和CVE-2004-0106不同。