{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Toutes les versions de X.Org X11 de 6.8.2 \u00e0 7.1.</P>","content":"## Description\n\nX.Org X11 est un service graphique qui g\u00e8re l'interaction entre\nl'utilisateur (clavier, souris) et la machine. Il est largement utilis\u00e9\navec les syst\u00e8mes d'exploitation Unix, Linux ou BSD, mais n'est pas\ninstall\u00e9 par d\u00e9faut avec Apple MAC OS et Microsoft Windows.\n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e dans ce dernier. Une mauvaise\nv\u00e9rification d'erreurs provoqu\u00e9es par la fonction setuid() peut \u00eatre\nutilis\u00e9e par une personne locale au syst\u00e8me, afin de modifier des\nfichiers ou d'ex\u00e9cuter des commandes avec des droits plus \u00e9lev\u00e9s\n(administrateur, ou root).\n\nLe probl\u00e8me existe \u00e9galement au cours de l'utilisation de biblioth\u00e8ques\nd\u00e9riv\u00e9es de X.Org X11.\n\n## Solution\n\nSe r\u00e9f\u00e9rer aux mises \u00e0 jour de X.Org pour l'obtention des correctifs\n(cf. section Documentation).\n","cves":[],"links":[{"title":"Mise \u00e0 jour X.Org X11 pour la version 7.0 :","url":"http://xorg.freedesktop.org/releases/X11R7.0/patches/"},{"title":"Mise \u00e0 jour X.Org X11 pour la version 7.1 :","url":"http://xorg.freedesktop.org/releases/X11R7.1/patches/"},{"title":"Mise \u00e0 jour X.Org X11 pour la version 6.9.0 :","url":"http://xorg.freedesktop.org/releases/X11R6.9.0/patches/"},{"title":"Mise \u00e0 jour X.Org X11 pour la version 6.8.2 :","url":"http://xorg.freedesktop.org/releases/X11R6.8.2/patches/"},{"title":"Bulletin de s\u00e9curit\u00e9 Gentoo GLSA-200608-25 du 28 ao\u00fbt 2006    :","url":"http://www.gentoo.org/security/en/glsa/glsa-200608-25.xml"},{"title":"Bulletin de s\u00e9curit\u00e9 Ubuntu USN-341-1 du 06 septembre 2006    :","url":"http://www.ubuntu.com/usn/usn-341-1"}],"reference":"CERTA-2006-AVI-377","revisions":[{"description":"version initiale.","revision_date":"2006-08-30T00:00:00.000000"},{"description":"ajout de la mise \u00e0 jour Ubuntu.","revision_date":"2006-09-08T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"},{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":"Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e dans le service graphique X.Org X11.\nElle permettrait \u00e0 un utilisateur malveillant d'ex\u00e9cuter sur le syst\u00e8me\nvuln\u00e9rable des commandes arbitraires avec les droits de\nl'administrateur.\n","title":"Vuln\u00e9rabilit\u00e9 dans X.Org X11 et des biblioth\u00e8ques associ\u00e9es","vendor_advisories":[{"published_at":null,"title":"Bulletins de mises \u00e0 jour Gentoo GLSA 200608-25","url":null}]}
