Risque
- Exécution local de code arbitraire
Systèmes affectés
Sun Java Desktop System (JDS) Release 2.
Description
Une vulnérabilité de type débordement d'entier, dans le serveur graphique XFree86 utilisé par Sun Java Desktop System permet à un utlisateur non privilégié d'exécuter localement du code arbitraire avec les privilèges du serveur graphique.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun #101953 du 03 octobre 2005 http://sunsolve.sun.com/search/document.do?assetkey=1-26-101953-1