Le correctif de X.org pour CVE-2007-6429 a introduit une régression dans l'extension MIT-SHM ce qui empêche le démarrage de quelques applications. Cette mise à jour fournit des paquets pour la version de xfree86 incluse dans l'ancienne distribution stable (Sarge) de Debian en plus des paquets corrigés pour la distribution stable (Etch) qui étaient fournis dans le bulletin de sécurité DSA 1466-2.
Pour mémoire, veuillez trouver le texte du bulletin initial ci-dessous :
Plusieurs vulnérabilités locales ont été découvertes dans le serveur X fourni par X.Org. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
regenrecht
a découvert que des vérifications insuffisantes d'entrées
dans l'extension XFree86-Misc pouvaient conduire à une augmentation locale
des droits.
On a découvert que des messages d'erreur de la gestion des fichiers de la politique de sécurité pouvaient conduire à de petites fuites d'informations divulguant l'existence de fichiers sinon inaccessibles à l'utilisateur.
regenrecht
a découvert que des vérifications insuffisantes d'entrées
dans l'extension XInput-Misc pouvaient conduire à une augmentation locale
des droits.
regenrecht
a découvert que des vérifications insuffisantes d'entrées
dans l'extension TOG-CUP pouvaient conduire à une augmentation locale des
droits.
regenrecht
a découvert que des débordements d'entiers dans les
extensions EVI et MIT-SHM pouvaient conduire à une augmentation locale des
droits.
On a découvert qu'une validation insuffisante des polices de caractères PCF pouvaient conduire à une augmentation locale des droits.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 4.3.0.dfsg.1-14sarge7 de xfree86.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.1.1-21etch3 de xorg-server et la version 1.2.2-2.etch1 de libxfont.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2:1.4.1~git20080118-1 de xorg-server et la version 1:1.3.1-2 de libxfont.
Nous vous recommandons de mettre à jour vos paquets X.org ou Xfree86.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.