Moui, le CVE-2007-4752 est un problème vraiment mineur (le root d'un serveur distant a déjà, comment dire, beaucoup de droits et d'autres méthodes sous la main pour consulter les sessions x11 en cours).
Ça explique que Red Hat ne se soit pas trop pressé pour distribuer une mise à jour : le CVE-2007-4752 date d'octobre 2007. Ils ont visiblement attendu d'avoir une vraie raison d'upgrader le paquet pour distribuer ce fix.
[^] # Re: CERTA ...
Posté par herodiade . En réponse au journal Intrusion sur les serveurs Fedora/Red Hat. Évalué à 3.
Ça explique que Red Hat ne se soit pas trop pressé pour distribuer une mise à jour : le CVE-2007-4752 date d'octobre 2007. Ils ont visiblement attendu d'avoir une vraie raison d'upgrader le paquet pour distribuer ce fix.