Risques

  • Exécution de code arbitraire à distance
  • Élévation de privilèges

Systèmes affectés

XFree86 versions 4.3.0 et antérieures.

Résumé

Plusieurs vulnérabilités ont été découvertes dans le paquetage XFree86 permettant l'exécution de code arbitraire à distance.

Description

XFree86 est une mise en oeuvre du système X Window sous les systèmes Linux et Unix.

Plusieurs vulnérabilités ont été découvertes dans certaines fonctions des bibliothèques de XFree86 pour la manipulation des polices de caractères. Un utilisateur mal intentionné peut exploiter ces vulnérabilités afin d'élever ses privilèges ou bien d'exécuter du code arbitraire à distance.

Solution

La version 4.3.0.2 de XFree86 corrige ces vulnérabilités.

Documentation