|
|
X.Org X11 Integer Overflow and Memory Corruption Vulnerabilities |
|
|
Plusieurs vulnérabilités ont été identifiées dans le serveur X.Org X11, elles pourraient être exploitées par des clients malicieux afin d'obtenir des informations sensibles, causer un déni de service ou compromettre un système vulnérable [...]
Solution
Appliquer le correctif pour Xorg xserver version 1.2 :
ftp://ftp.freedesktop.org/pub/xorg/X11R7.2/patches/xorg-xserver-1.2-multiple-overflows.diff
Appliquer le correctif pour Xorg xserver version 1.4 :
ftp://ftp.freedesktop.org/pub/xorg/X11R7.3/patches/xorg-xserver-1.4-multiple-overflows.diff
Appliquer le correctif pour libXfont :
ftp://ftp.freedesktop.org/pub/xorg/X11R7.3/patches/xorg-libXfont-1.3.1-pcf-parser.diff
Crédit
Vulnérabilités découvertes par regenrecht, VeriSign iDefense Labs, Takuya Shiozaki et CERT/CC.
Historique
2008-01-18 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|