Bulletin d'alerte Debian
DSA-2364-1 xorg -- Vérification de permission incorrecte
- Date du rapport :
- 18 décembre 2011
- Paquets concernés :
- xorg
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 652249.
Dans le dictionnaire CVE du Mitre : CVE-2011-4613. - Plus de précisions :
-
L'enveloppe Debian de X impose au serveur X de n'être démarré que depuis une console.
vladz
a découvert que cette enveloppe pourrait être contournée.La distribution oldstable (Lenny) n'est pas concernée.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 7.5+8+squeeze1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1:7.6+10.
Nous vous recommandons de mettre à jour vos paquets xorg.