![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
libXfont
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectéslibXfont, version 1.4.3 et versions antérieures.3 RésuméUne vulnérabilité dans libXfont permet à un utilisateur malveillant d'élever ses privilèges.4 DescriptionLa bibliothèque libXfont utilise un programme de décompression LZW vulnérable à un débordement de mémoire. Ce défaut peut être exploité par un utilisateur malveillant pour obtenir les droits de l'application ayant utilisé cette bibliothèque, par exemple un serveur X.5 SolutionLa version 1.4.4 de la bibliothèque libXfont corrige ce problème.Se référer aux bulletins de sécurité de l'éditeur et des distributions pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||