S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 06 décembre
2004
No CERTA-2004-AVI-325-009 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités de
XFree86, libXpm, LessTif, Motif et OpenMotif
Tableau 1: Gestion du document
| Référence |
CERTA-2004-AVI-325-009 |
| Titre |
Vulnérabilités de
XFree86, libXpm, LessTif, Motif et OpenMotif |
| Date de la première
version |
21 septembre 2004 |
| Date de la dernière
version |
06 décembre 2004 |
| Source(s) |
Bulletin de
sécurité SuSE SUSE-SA:2004034 du 17
septembre 2004 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service.
- XFree86 versions 4.4.99.13 et antérieures.
- Motif 1.2.5.
Plusieurs vulnérabilités ont été
découvertes dans le code de XFree86, libXpm et
LessTif.
XFree86 est une mise en oeuvre du système X Window
très utilisée sur les plates-formes Linux.
LessTif et libXpm sont deux bibliothèques
graphiques.
Motif et OpenMotif réutilisant du code de libXpm sont
également vulnérables.
Plusieurs vulnérabilités ont été
découvertes dans XFree86 concernant la gestion des
fichiers image XPM. Elles sont également
présentes dans le code des bibliothèques libXpm
et LessTif.
- Plusieurs vulnérabilités de type
débordement de mémoire permettent à un
utilisateur mal intentionné d'exécuter du code
arbitraire sur la machine (CVE CAN-2004-0687).
- Une vulnérabilité de type
débordement de mémoire permet à un
utilisateur mal intentionné de provoquer un
déni de service (CVE CAN-2004-0688).
La version 4.4.99.14 de Xfree86 corrige ces
vulnérabilités.
La version 1.2.6 de Motif corrige ces
vulnérabilités.
Se référer au bulletin de l'éditeur
pour l'obtention des correctifs (cf. section
Documentation).
- 21 septembre 2004
- version initiale.
- 27 septembre 2004
- ajout du bulletin Gentoo.
- 08 octobre 2004
- LessTif est prise en compte. Ajout de la
référence au bulletin de sécurité
de Red Hat (RHSA-2004-078) et Debian (DSA-560).
- 11 octobre 2004
- ajout référence au bulletin de
sécurité Gentoo GLSA 200410-09 relatif à
LessTif.
- 13 octobre 2004
- ajout référence au bulletin de
sécurité Debian (DSA-561) et Sun.
- 15 octobre 2004
- ajout référence au bulletin de
sécurité OpenBSD.
- 20 octobre 2004
- ajout référence au bulletin de
sécurité #57652 de Sun.
- 21 octobre 2004
- Prise en compte de Motif et OpenMotif.
- 16 novembre 2004
- ajout référence au bulletin de
sécurité SSRT4831 pour HP Tru64.
- 06 décembre 2004
- ajout référence au bulletin de
sécurité Red Hat RHSA-2004:537 relatif à
OpenMotif.
CERTA
2012-01-04
|