 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 07 mai 2007
No CERTA-2007-AVI-177-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans X.Org et XFree86
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-177-002 |
| Titre |
Multiples
vulnérabilités dans X.Org et
XFree86 |
| Date de la première
version |
16 avril 2007 |
| Date de la dernière
version |
07 mai 2007 |
| Source(s) |
Bulletins de
sécurité iDefense #501, #502 et
#503 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- atteinte à la confidentialité des
données ;
- élévation de privilèges.
- X.Org versions 7.1 et antérieures ;
- XFree86 versions 4.6 et antérieures.
De multiples vulnérabilités dans X.Org
et XFree86 permettent à un utilisateur local de
provoquer un déni de service, de porter atteinte
à la confidentialité des données ou
d'élever ses privilèges.
Plusieurs vulnérabilités sont présentes
dans les serveurs de rendu graphique XFree86 et
X.Org :
- la première, de type débordement d'entier,
concerne la gestion des polices de caractères au
format BDF (Bitmap Description Format) et
permettrait une élévation de privilèges
;
- la seconde, également de type débordement
d'entier, est relative à la gestion des polices au
format font.dir et permettrait une
élévation de privilèges ;
- la troisième concerne un manque de contrôle
dans la fonction ProcXCMiscGetXIDList() de l'extension
XC-MISC et permettrait une élévation
de privilèges ;
- la dernière est relative à la fonction
XGetPixel() dans le fichier
ImUtil.c et permettrait d'accéder de
façon illégitime à certains fichiers du
système.
Se référer aux bulletins de
sécurité des éditeurs pour l'obtention des
correctifs (cf. section Documentation).
- 16 avril 2007
- version initiale.
- 26 avril 2007
- ajout de la référence Sun.
- 07 mai 2007
- ajout des références OpenBSD, SuSE, et
Gentoo.
CERTA
2012-01-04
|
 |