 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 26 septembre
2005
No CERTA-2005-AVI-345-003 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans
Xfree86/X11/Xorg
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-345-003 |
| Titre |
Vulnérabilité dans
Xfree86/X11/Xorg |
| Date de la première
version |
15 septembre 2005 |
| Date de la dernière
version |
26 septembre 2005 |
| Source(s) |
Bulletin de
sécurité Gentoo |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Augmentation de privilèges ;
- exécution de code arbitraire.
- Xfree86 version 4.1.x ;
- Xfree86 version 4.2.x ;
- Xfree86 version 4.3.x ;
- Xfree86 version 4.4.x ;
- Xfree86 version 4.5.x ;
- X11 6.X.
Une vulnérabilité a été
découverte dans Xfree86/X11/Xorg. Cette
vulnérabilité peut être exploitée en
local. L'exploitation permet l'exécution de code
arbitraire qui peut conduire à l'obtention de nouveaux
privilèges.
Mettre à jour via les mécanismes mis à
disposition par l'éditeur du système
d'exploitation.
- 15 septembre 2005
- version initiale.
- 19 septembre 2005
- ajout de la référence CVE CAN-2005-2495 et
des références aux bulletins de
sécurité FreeBSD, Sun, RedHat RHSA-2005-396 et
Mandriva.
- 22 septembre 2005
- ajout de la référence au bulletin de
sécurité Debian DSA-816.
- 26 septembre 2005
- ajout de la référence au bulletin de
sécurité SUSE SUSE-SA-2005:056.
CERTA
2012-01-04
|
 |