Risque

  • Exécution de code arbitraire à distance ;
  • élévation de privilèges ;
  • déni de service à distance.

Systèmes affectés

  • X Window System 11 (X11) 6.x ;
  • X Window System 11 (X11) 7.x.

Résumé

Plusieurs vulnérabilités découvertes dans le serveur graphique X.Org permettent à un utilisateur distant authentifié de provoquer un déni de service ou d'exécuter du code arbitraire.

Description

Plusieurs vulnérabilités de type débordement d'entier permettent à un utilisateur local ou authentifié à distance de provoquer un déni de service, ou d'exécuter du code arbitraire avec les privilèges du compte administrateur.

D'autres vulnérabilités causées par un manque de contrôle des données fournies par l'utilisateur permettent de réaliser les mêmes actions sur un système vulnérable.

Solution

Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).

Documentation