{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"X.org XFS versions 1.0.4 et ant\u00e9rieures.","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s, existant dans X.Org XFS, permettent l'ex\u00e9cution de\ncode arbitraire \u00e0 distance par un individu malveillant :\n\n-   la premi\u00e8re des vuln\u00e9rabilit\u00e9s permet un d\u00e9bordement d'entier via la\n    fonction build_range() ;\n-   pour la seconde, un nombre arbitraire de bits permet un d\u00e9passement\n    de m\u00e9moire dans la fonction swap_char2b().\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 des \u00e9diteurs pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2007-4568","url":"https://www.cve.org/CVERecord?id=CVE-2007-4568"},{"name":"CVE-2007-4990","url":"https://www.cve.org/CVERecord?id=CVE-2007-4990"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Sun du 06 novembre 2007:","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-103114-1"},{"title":"Bulletin de s\u00e9curit\u00e9 SUSE du 12 octobre 2007:","url":"http://www.novell.com/linux/security/advisories/2007_54_xorg.html"},{"title":"Bulletin de s\u00e9curit\u00e9 HP-UX du 14 janvier 2008:","url":"http://h20000.ww2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01323725"},{"title":"Bulletin de s\u00e9curit\u00e9 Mandriva du 06 novembre 2007:","url":"http://www.mandriva.com/en/security/advisories?name=MDKSA-2007:210"},{"title":"Bulletin de s\u00e9curit\u00e9 Gentoo du 12 octobre 2007:","url":"http://www.gentoo.org/security/en/glsa/glsa-200710-11.xml"},{"title":"Bulletin de s\u00e9curit\u00e9 de iDefense du 02 octobre 2007 :","url":"http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=602"},{"title":"Bulletin de s\u00e9curit\u00e9 Debian du 09 octobre 2007:","url":"http://www.debian.org/security/2007/dsa-1385"}],"reference":"CERTA-2007-AVI-424","revisions":[{"description":"version initiale.","revision_date":"2007-10-04T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence CVE et des r\u00e9f\u00e9rences aux bulletins de s\u00e9curit\u00e9 Mandriva, Gentoo, SUSE et Sun.","revision_date":"2007-11-07T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 HP-UX.","revision_date":"2008-01-16T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans X.Org XFS\npermettant l'ex\u00e9cution de code arbitraire \u00e0 distance.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans X.Org","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 de X.Org du 02 octobre 2007","url":"http://lists.freedesktop.org/archives/xorg-announce/2007-October/000416.html"}]}
