Risque

Élévation de privilèges.

Systèmes affectés

  • X Window System 11 (X11) 6.X ;
  • X Window System 11 (X11) 7.X.
  • Xfree86 4.1.x ;
  • Xfree86 4.2.x ;
  • Xfree86 4.3.x ;
  • Xfree86 4.4.x ;
  • Xfree86 4.5.x ;
  • Xfree86 4.6.x ;

Résumé

Plusieurs vulnérabilités ont été découvertes dans X.org. Ces vulnérabilités peuvent être exploitées afin d'obtenir une élévation de privilèges.

Description

Trois vulnérabilités ont été découvertes dans X.org. Ces vulnérabilités sont dues à une erreur dans le traitement des entrées des fonctions ProcRenderAddGlyphs(), ProcDbeSwapBuffers() et ProcDbeGetVisualInfo(). Ces vulnérabilités peuvent être exploitées par un utilisateur malintentionné afin d'obtenir les privilèges de l'utilisateur sous lequel est lancé le serveur X (en général, root).

Un système ne présente ces vulnérabilités que s'il est configuré avec les extensions DBE et Render (l'extension Render est installée par défaut).

Solution

Se référer au bulletin de sécurité des éditeurs pour l'obtention des correctifs, ou installer la version 7.2RC3 du serveur X.org (cf. section Documentation).

Documentation