Risque

  • Elévation de privilèges ;
  • exécution de code arbitraire à distance.

Systèmes affectés

XFree86 versions 4.3.0 et antérieures.

Résumé

Plusieurs vulnérabilités ont été découvertes dans le paquetage XFree86 permettant l'exécution de code arbitraire à distance.

Description

XFree86 est une mise en oeuvre du système X Window sous les systèmes Linux et Unix.

Plusieurs vulnérabilités ont été découvertes dans certaines fonctions des bibliothèques de XFree86 pour la manipulation des polices de caractères. Un utilisateur mal intentionné peut exploiter ces vulnérabilités afin d'élever ses privilèges ou bien d'exécuter du code arbitraire à distance.

Solution

La version 4.3.0.2 de XFree86 corrige ces vulnérabilités.

Documentation

Document XFree86 :

http://www.xfree86.org/cvs/changes_4_3.html