CVE-2006-3740
PUBLISHED
## Description
Des vulnérabilités ont été identifiées dans les services graphiques
X.Org X11 et XFree86. Ils ne manipuleraient pas correctement des
caractères CID (pour Character IDentifier) de Type 1. Les fonctions
mises en cause sont :
- Type1/scanfont.c
- Type1/afm.c
Il est cependant possible de restreindre les formats de caractères dans
le fichier de configuration de ces applications (par exemple dans :
/etc/X11/xorg.conf) en activant le seul module freetype, et en
désactivant le module posant problème type1.
Un utilisateur local au système pourrait exploiter ces vulnérabilités,
sous certaines conditions, en obligeant le serveur X.Org X11 ou XFree86
à interpréter les caractères impliqués. Il pourrait alors provoquer un
déni de service ou exécuter des commandes arbitraires sur le système
vulnérable avec les droits du serveur (souvent associés à ceux de
l'administrateur).
## Solution
Se référer au bulletin de sécurité des éditeurs pour l'obtention des
correctifs (cf. section Documentation).
EPSS 0.07% · 21.4th percentile