CRITICAL🇬🇧 English

CVE-2017-12177

Integer overflow w X.Org X Server — awaria lub RCE przez złośliwego klienta X

CVSS 9.8v3.0pub. 2018-01-24upd. 2025-08-29

Podatność integer overflow w funkcji ProcDbeGetVisualInfo serwera X.Org pozwala złośliwemu klientowi X na spowodowanie awarii serwera lub wykonanie dowolnego kodu. Ocena CVSS 9.8 wskazuje na krytyczny poziom ryzyka, możliwy do wykorzystania zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

xorg-x11-server before 1.19.5 was vulnerable to integer overflow in ProcDbeGetVisualInfo function allowing malicious X client to cause X server to crash or possibly execute arbitrary code.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu liczby całkowitej (integer overflow) w funkcji ProcDbeGetVisualInfo obsługującej rozszerzenie DBE (Double Buffer Extension) serwera X.Org. Złośliwy klient X może wysłać spreparowane żądanie, które powoduje przepełnienie wartości całkowitej podczas przetwarzania danych wejściowych. Prowadzi to do nieprawidłowego działania pamięci, co może skutkować awarią serwera lub potencjalnie wykonaniem dowolnego kodu (RCE).

Skutki

Atakujący może doprowadzić do crashu serwera X (odmowa usługi) lub, w sprzyjających okolicznościach, do wykonania dowolnego kodu w kontekście procesu X Server. Umożliwia to przejęcie kontroli nad systemem lub jego destabilizację.

Mitygacja

Należy zaktualizować X.Org X Server do wersji 1.19.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować poprawki opisane w DSA-4000 (Debian) oraz komunikacie debian-lts-announce z listopada 2017. Poprawka jest dostępna w repozytorium freedesktop.org (commit 4ca68b878e851e2136c234f40a25008297d8d831).

Kogo dotyczy

X.Org X Server w wersjach przed 1.19.5 oraz systemy oparte na Debian Linux zawierające podatną wersję pakietu xorg-x11-server.

Uwagi

Podatność dotyczy rozszerzenia DBE (Double Buffer Extension) serwera X.Org. Poprawka została opublikowana przez producenta w 2017 roku, natomiast formalne przypisanie CVE nastąpiło 2018-01-24.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.09.0
  • X.org X Server

    APP
    X.Org
    < 1.19.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki