Podatność integer overflow w funkcji ProcDbeGetVisualInfo serwera X.Org pozwala złośliwemu klientowi X na spowodowanie awarii serwera lub wykonanie dowolnego kodu. Ocena CVSS 9.8 wskazuje na krytyczny poziom ryzyka, możliwy do wykorzystania zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
xorg-x11-server before 1.19.5 was vulnerable to integer overflow in ProcDbeGetVisualInfo function allowing malicious X client to cause X server to crash or possibly execute arbitrary code.
Błąd polega na przepełnieniu liczby całkowitej (integer overflow) w funkcji ProcDbeGetVisualInfo obsługującej rozszerzenie DBE (Double Buffer Extension) serwera X.Org. Złośliwy klient X może wysłać spreparowane żądanie, które powoduje przepełnienie wartości całkowitej podczas przetwarzania danych wejściowych. Prowadzi to do nieprawidłowego działania pamięci, co może skutkować awarią serwera lub potencjalnie wykonaniem dowolnego kodu (RCE).
Atakujący może doprowadzić do crashu serwera X (odmowa usługi) lub, w sprzyjających okolicznościach, do wykonania dowolnego kodu w kontekście procesu X Server. Umożliwia to przejęcie kontroli nad systemem lub jego destabilizację.
Należy zaktualizować X.Org X Server do wersji 1.19.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować poprawki opisane w DSA-4000 (Debian) oraz komunikacie debian-lts-announce z listopada 2017. Poprawka jest dostępna w repozytorium freedesktop.org (commit 4ca68b878e851e2136c234f40a25008297d8d831).
X.Org X Server w wersjach przed 1.19.5 oraz systemy oparte na Debian Linux zawierające podatną wersję pakietu xorg-x11-server.
Podatność dotyczy rozszerzenia DBE (Double Buffer Extension) serwera X.Org. Poprawka została opublikowana przez producenta w 2017 roku, natomiast formalne przypisanie CVE nastąpiło 2018-01-24.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0X.org X Server
APPX.Org< 1.19.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki