![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
XFree86
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésXFree86 versions 4.3.0 et antérieures. 3 RésuméPlusieurs vulnérabilités ont été découvertes dans le paquetage XFree86 permettant l'exécution de code arbitraire à distance. 4 DescriptionXFree86 est une mise en oeuvre du système X Window sous les systèmes Linux et Unix. Plusieurs vulnérabilités ont été découvertes dans certaines fonctions des bibliothèques de XFree86 pour la manipulation des polices de caractères. Un utilisateur mal intentionné peut exploiter ces vulnérabilités afin d'élever ses privilèges ou bien d'exécuter du code arbitraire à distance. 5 SolutionLa version 4.3.0.2 de XFree86 corrige ces vulnérabilités. 6 DocumentationDocument XFree86 : http://www.xfree86.org/cvs/changes_4_3.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||