Podatność w funkcji _XcursorThemeInherits w pliku library.c biblioteki libXcursor przed wersją 1.1.15 pozwala zdalnym atakującym na przepełnienie bufora sterty o jeden bajt. Może to prowadzić do odmowy usługi (DoS) lub potencjalnego wykonania dowolnego kodu (RCE).
▸ Pokaż oryginał (EN)
_XcursorThemeInherits in library.c in libXcursor before 1.1.15 allows remote attackers to cause denial of service or potentially code execution via a one-byte heap overflow.
Błąd sklasyfikowany jako CWE-119 (nieprawidłowe ograniczenie operacji na buforze pamięci) występuje w funkcji _XcursorThemeInherits odpowiedzialnej za obsługę dziedziczenia motywów kursorów. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe powodujące przepełnienie bufora na stercie o dokładnie jeden bajt (tzw. off-by-one heap overflow). Taki zapis poza granicami bufora może skutkować uszkodzeniem struktur pamięci sąsiadujących z buforem, co przy odpowiednich warunkach może zostać wykorzystane do przejęcia kontroli nad przepływem wykonania programu.
Atakujący może spowodować awarię aplikacji korzystającej z libXcursor (DoS) lub — w sprzyjających warunkach — wykonać dowolny kod z uprawnieniami procesu ofiary (RCE).
Należy zaktualizować libXcursor do wersji 1.1.15 lub nowszej. Dostępne są patche producenta: dla Debian LTS (komunikat z sierpnia 2018), dla Red Hat (errata RHSA-2018:3059 oraz RHSA-2018:3505). Należy zastosować odpowiednie aktualizacje systemowe dostarczone przez dystrybucję.
Biblioteka libXcursor przed wersją 1.1.15; podatność dotyczy systemów takich jak Debian Linux, Canonical Ubuntu Linux oraz Red Hat Ansible Tower korzystających z tej biblioteki.
Błąd został pierwotnie zgłoszony w systemie śledzenia błędów freedesktop.org pod numerem #90857. Poprawka dostępna jest w repozytorium cgit projektu Xorg.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.04Debian
OSDebian8.0Red Hat Ansible Tower
APPRedhat3.3Red Hat Enterprise Linux Desktop
OSRedhat7.0Red Hat Enterprise Linux Server
OSRedhat7.0Red Hat Enterprise Linux Workstation
OSRedhat7.0X Libxcursor
APPX< 1.1.15
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki