CRITICAL🇬🇧 English

CVE-2017-12180

Brak walidacji długości danych w XFree86 VidModeExtension serwera X.Org

CVSS 9.8v3.0pub. 2018-01-24upd. 2025-08-29

Serwer X.Org w wersji przed 1.19.5 nie walidował poprawnie długości danych w rozszerzeniu XFree86 VidModeExtension, co umożliwia złośliwemu klientowi X wywołanie awarii serwera lub wykonanie dowolnego kodu. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na jej poważny charakter.

Pokaż oryginał (EN)

xorg-x11-server before 1.19.5 was missing length validation in XFree86 VidModeExtension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność wynika z braku walidacji długości (CWE-20) w obsłudze rozszerzenia XFree86 VidModeExtension w serwerze X.Org. Złośliwy klient X może przesłać spreparowane żądanie z nieprawidłową długością danych, które serwer przetworzy bez odpowiedniej weryfikacji. Skutkuje to przekroczeniem granic bufora lub innym błędem pamięci, prowadzącym do awarii procesu serwera lub potencjalnie do wykonania arbitralnego kodu (RCE).

Skutki

Atakujący może doprowadzić do awarii serwera X (odmowa usługi) lub — w gorszym scenariuszu — wykonać dowolny kod w kontekście procesu serwera X.Org. Udane wykonanie kodu może skutkować przejęciem kontroli nad systemem.

Mitygacja

Należy zaktualizować X.Org X Server do wersji 1.19.5 lub nowszej. Użytkownicy dystrybucji Debian powinni zastosować aktualizacje bezpieczeństwa opisane w DSA-4000 oraz komunikacie debian-lts-announce z listopada 2017. Poprawka dostępna jest również w repozytorium freedesktop.org (commit 1b1d4c04695dced2463404174b50b3581dbd857b).

Kogo dotyczy

X.Org X Server w wersjach przed 1.19.5 oraz pakiety dostarczone w dystrybucjach Debian Linux (objęte poprawkami DSA-4000 i aktualizacją debian-lts z listopada 2017)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.09.0
  • X.org X Server

    APP
    X.Org
    < 1.19.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki