Plusieurs vulnérabilités ont été identifiées dans X.org X11, elles pourraient être exploitées par des attaquants locaux afin d'obtenir des informations sensibles, causer un déni de service ou augmenter leurs privilèges. Ces failles résultent de corruptions de mémoire et de débordements d'entier présents aux niveaux des fonctions "AllocateGlyph()", "SProcRenderCreateLinearGradient()", "SProcRenderCreateRadialGradient()", "SProcRenderCreateConicalGradient()", "ShmPutImage()", "SProcSecurityGenerateAuthorization()" et "SProcRecordCreateContext()" qui ne valident pas certaines données ou requêtes, ce qui pourrait permettre à un utilisateur malveillant d'altérer le fonctionnement d'un serveur vulnérable, lire une partie du contenu de la mémoire ou exécuter un code arbitraire avec les privilèges du serveur X (typiquement "root").
Crédit
Vulnérabilités découvertes par regenrecht via iDefense Labs.
Historique
2008-06-11 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.