Risques
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
XFree86 versions 4.3.0 et antérieures.
Résumé
Plusieurs vulnérabilités ont été découvertes dans le paquetage XFree86 permettant l'exécution de code arbitraire à distance.
Description
XFree86 est une mise en oeuvre du système X Window sous les systèmes Linux et Unix.
Plusieurs vulnérabilités ont été découvertes dans certaines fonctions des bibliothèques de XFree86 pour la manipulation des polices de caractères. Un utilisateur mal intentionné peut exploiter ces vulnérabilités afin d'élever ses privilèges ou bien d'exécuter du code arbitraire à distance.
Solution
La version 4.3.0.2 de XFree86 corrige ces vulnérabilités.
Documentation
- Document XFree86 : http://www.xfree86.org/cvs/changes_4_3.html