Bulletin d'alerte Debian
DSA-3905-1 xorg-server -- Mise à jour de sécurité
- Date du rapport :
- 9 juillet 2017
- Paquets concernés :
- xorg-server
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 867492.
Dans le dictionnaire CVE du Mitre : CVE-2017-10971, CVE-2017-10972. - Plus de précisions :
-
Deux problèmes de sécurité ont été découverts dans le serveur X de X.org, qui pourraient conduire à une augmentation de droits ou à une fuite d'informations.
Pour la distribution oldstable (Jessie), ces problèmes ont été corrigés dans la version 2:1.16.4-1+deb8u1.
Pour la distribution stable (Stretch), ces problèmes ont été corrigés dans la version 2:1.19.2-1+deb9u1. Les configurations de X sans droits de superutilisateur (« root-less X ») ne sont pas affectées.
Pour la distribution testing (Buster), ces problèmes ont été corrigés dans la version 2:1.19.3-2.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 2:1.19.3-2.
Nous vous recommandons de mettre à jour vos paquets xorg-server.