Risque
- Élévation de privilèges
Systèmes affectés
- X Window System 11 (X11) 6.X ;
- X Window System 11 (X11) 7.X.
- Xfree86 4.1.x ;
- Xfree86 4.2.x ;
- Xfree86 4.3.x ;
- Xfree86 4.4.x ;
- Xfree86 4.5.x ;
- Xfree86 4.6.x ;
Résumé
Plusieurs vulnérabilités ont été découvertes dans X.org. Ces vulnérabilités peuvent être exploitées afin d'obtenir une élévation de privilèges.
Description
Trois vulnérabilités ont été découvertes dans X.org. Ces vulnérabilités sont dues à une erreur dans le traitement des entrées des fonctions ProcRenderAddGlyphs(), ProcDbeSwapBuffers() et ProcDbeGetVisualInfo(). Ces vulnérabilités peuvent être exploitées par un utilisateur malintentionné afin d'obtenir les privilèges de l'utilisateur sous lequel est lancé le serveur X (en général, root).
Un système ne présente ces vulnérabilités que s'il est configuré avec les extensions DBE et Render (l'extension Render est installée par défaut).
Solution
Se référer au bulletin de sécurité des éditeurs pour l'obtention des correctifs, ou installer la version 7.2RC3 du serveur X.org (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA-1249 du 15 janvier 2007 : http://www.us.debian.org/security/2007/dsa-1249
- Bulletin de sécurité Gentoo GLSA 200701-25 du 27 janvier 2007 : http://www.gentoo.org/security/en/glsa/glsa-200701-25.xml
- Bulletin de sécurité Mandriva MDKSA-2007-005 du 09 janvier 2007 : http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2007-005
- Bulletin de sécurité RedHat RHSA-2007:0003 du 10 janvier 2007 : http://rhn.redhat.com/errata/RHSA-2007-0003.html
- Bulletin de sécurité Suse SUSE-SA:2007:008 du 12 janvier 2007 : http://support.novell.com/techcenter/pdsb/380666439b7217bd698fe6e5213851c.html
- Bulletin de sécurité de HP HPSPBUX02225 du 12 juin 2007 : http://h20000.www.2.hp.com/bizsupport/techSupport/Document.jsp?objectID=c01075678
- Bulletin de sécurité iDefense du 09 janvier 2007 : http://www.idefense.com/application/poi/display?id=463
- Bulletin de sécurité iDefense du 09 janvier 2007 : http://www.idefense.com/application/poi/display?id=465
- Bulletin de sécurité iDefense du 09 janvier 2007 : http://www.idefense.com/application/poi/display?id=464
- Référence CVE CVE-2006-6101 https://www.cve.org/CVERecord?id=CVE-2006-6101
- Référence CVE CVE-2006-6102 https://www.cve.org/CVERecord?id=CVE-2006-6102
- Référence CVE CVE-2006-6103 https://www.cve.org/CVERecord?id=CVE-2006-6103