Podatność w X.Org X Server przed wersją 1.19.5 wynika z nieprawidłowej weryfikacji dodatkowej długości danych w funkcji ProcXIChangeHierarchy. Umożliwia złośliwemu klientowi X spowodowanie awarii serwera lub wykonanie dowolnego kodu, co czyni ją krytycznym zagrożeniem.
▸ Pokaż oryginał (EN)
xorg-x11-server before 1.19.5 had wrong extra length check in ProcXIChangeHierarchy function allowing malicious X client to cause X server to crash or possibly execute arbitrary code.
Funkcja ProcXIChangeHierarchy zawiera błędną implementację sprawdzania dodatkowej długości (extra length check) przesyłanych danych. Złośliwy klient X może przesłać specjalnie spreparowane żądanie, które nie zostanie poprawnie odrzucone przez serwer z powodu wadliwej walidacji wejścia (CWE-20). Brak właściwej obsługi błędu (CWE-391) powoduje, że serwer może ulec awarii lub przetworzyć dane w sposób umożliwiający wykonanie dowolnego kodu.
Atakujący posiadający dostęp do sesji X może doprowadzić do awarii serwera X (denial of service) lub potencjalnie wykonać dowolny kod z uprawnieniami procesu X Server. W przypadku skutecznego RCE zagrożona jest poufność, integralność i dostępność systemu.
Należy zaktualizować X.Org X Server do wersji 1.19.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować poprawki opublikowane w ramach DSA-4000 oraz komunikatu debian-lts-announce z listopada 2017 r. Poprawka dostępna jest również w repozytorium freedesktop.org (commit 859b08d5).
X.Org X Server przed wersją 1.19.5 oraz powiązane pakiety w dystrybucjach Debian Linux (w tym wersje objęte wsparciem długoterminowym — LTS).
Podatność zgłoszona i załatana w listopadzie 2017 r. (DSA-4000, Gentoo GLSA-201711-05), natomiast formalny wpis CVE opublikowano w styczniu 2018 r. Błąd zgłoszony w Red Hat Bugzilla pod numerem 1509219.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0X.org X Server
APPX.Org< 1.19.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki