Tastefejl gør X Window usikker

Artiklen blev oprindeligt publiceret den 5/5/2006

En manglende parentes i et program giver en bruger mulighed for at få øgede privilegier under X Window System.

Sårbarheden er fundet af firmaet Coverity, der på vegne af USA's ministerium for sikkerhed undersøger sikkerheden i open source-applikationer. Firmaet anvender et stykke software, som automatisk kigger programkode igennem for at finde sikkerhedshuller.

Den pågældende sårbarhed skyldes, at en programmør har glemt en afsluttende parentes i en kodelinje. Det medfører, at en lokal bruger kan afvikle programkode med samme privilegier som systemadministratoren (root).

Udviklerne af X Window System betegner sårbarheden som en af de alvorligste, der er fundet de senere år.

Fejlen findes i X11R6.9.0 og X11R7.0.0. Den skulle nu være rettet.

Links