Bulletin d'alerte Debian

DSA-2364-1 xorg -- Vérification de permission incorrecte

Date du rapport :
18 décembre 2011
Paquets concernés :
xorg
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 652249.
Dans le dictionnaire CVE du Mitre : CVE-2011-4613.
Plus de précisions :

L'enveloppe Debian de X impose au serveur X de n'être démarré que depuis une console. vladz a découvert que cette enveloppe pourrait être contournée.

La distribution oldstable (Lenny) n'est pas concernée.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 7.5+8+squeeze1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1:7.6+10.

Nous vous recommandons de mettre à jour vos paquets xorg.