![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
X.Org X11 et des bibliothèques associées
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésToutes les versions de X.Org X11 de 6.8.2 à 7.1. 3 RésuméUne vulnérabilité a été identifiée dans le service graphique X.Org X11. Elle permettrait à un utilisateur malveillant d'exécuter sur le système vulnérable des commandes arbitraires avec les droits de l'administrateur. 4 DescriptionX.Org X11 est un service graphique qui gère l'interaction entre l'utilisateur (clavier, souris) et la machine. Il est largement utilisé avec les systèmes d'exploitation Unix, Linux ou BSD, mais n'est pas installé par défaut avec Apple MAC OS et Microsoft Windows. Une vulnérabilité a été identifiée dans ce dernier. Une mauvaise vérification d'erreurs provoquées par la fonction setuid() peut être utilisée par une personne locale au système, afin de modifier des fichiers ou d'exécuter des commandes avec des droits plus élevés (administrateur, ou root). Le problème existe également au cours de l'utilisation de bibliothèques dérivées de X.Org X11. 5 SolutionSe référer aux mises à jour de X.Org pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||