X.Org X Server przed wersją 1.19.5 zawiera podatność typu integer overflow w funkcjach (S)ProcXIBarrierReleasePointer. Umożliwia ona złośliwemu klientowi X doprowadzenie do awarii serwera lub wykonania dowolnego kodu.
▸ Pokaż oryginał (EN)
xorg-x11-server before 1.19.5 was vulnerable to integer overflow in (S)ProcXIBarrierReleasePointer functions allowing malicious X client to cause X server to crash or possibly execute arbitrary code.
Podatność wynika z przepełnienia liczby całkowitej (integer overflow) w funkcjach (S)ProcXIBarrierReleasePointer obsługujących żądania związane z bariery wskaźnika wejścia (XI Barrier). Złośliwy klient X może wysłać specjalnie spreparowane żądanie, powodując błąd przepełnienia. Skutkuje to nieprawidłowym działaniem serwera — awarią lub potencjalnie wykonaniem dowolnego kodu w jego kontekście.
Atakujący może spowodować crash serwera X (odmowa usługi) lub — w gorszym scenariuszu — wykonać dowolny kod (RCE) z uprawnieniami procesu X Server.
Należy zaktualizować X.Org X Server do wersji 1.19.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować poprawki opisane w komunikacie DSA-4000. Dostępna jest również łatka w repozytorium freedesktop.org (commit d088e3c1286b548a58e62afdc70bb40981cdb9e8).
X.Org X Server przed wersją 1.19.5; Debian Linux (pakiet dotknięty podatnością opisany w DSA-4000)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0X.org X Server
APPX.Org< 1.19.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki