Serwer X.Org w wersji przed 1.19.5 nie walidował poprawnie długości danych w rozszerzeniu XFree86 VidModeExtension, co umożliwia złośliwemu klientowi X wywołanie awarii serwera lub wykonanie dowolnego kodu. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na jej poważny charakter.
▸ Pokaż oryginał (EN)
xorg-x11-server before 1.19.5 was missing length validation in XFree86 VidModeExtension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.
Podatność wynika z braku walidacji długości (CWE-20) w obsłudze rozszerzenia XFree86 VidModeExtension w serwerze X.Org. Złośliwy klient X może przesłać spreparowane żądanie z nieprawidłową długością danych, które serwer przetworzy bez odpowiedniej weryfikacji. Skutkuje to przekroczeniem granic bufora lub innym błędem pamięci, prowadzącym do awarii procesu serwera lub potencjalnie do wykonania arbitralnego kodu (RCE).
Atakujący może doprowadzić do awarii serwera X (odmowa usługi) lub — w gorszym scenariuszu — wykonać dowolny kod w kontekście procesu serwera X.Org. Udane wykonanie kodu może skutkować przejęciem kontroli nad systemem.
Należy zaktualizować X.Org X Server do wersji 1.19.5 lub nowszej. Użytkownicy dystrybucji Debian powinni zastosować aktualizacje bezpieczeństwa opisane w DSA-4000 oraz komunikacie debian-lts-announce z listopada 2017. Poprawka dostępna jest również w repozytorium freedesktop.org (commit 1b1d4c04695dced2463404174b50b3581dbd857b).
X.Org X Server w wersjach przed 1.19.5 oraz pakiety dostarczone w dystrybucjach Debian Linux (objęte poprawkami DSA-4000 i aktualizacją debian-lts z listopada 2017)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0X.org X Server
APPX.Org< 1.19.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki