Serwer X.Org przed wersją 1.19.5 nie walidował poprawnie długości danych w rozszerzeniu XFree86 DGA, co umożliwiało złośliwemu klientowi X wywołanie awarii serwera lub wykonanie dowolnego kodu. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
xorg-x11-server before 1.19.5 was missing length validation in XFree86 DGA extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.
Rozszerzenie XFree86 DGA (Direct Graphics Access) w serwerze X.Org nie przeprowadzało walidacji długości przesyłanych danych wejściowych (CWE-20 — nieprawidłowa walidacja danych wejściowych, CWE-391 — brak obsługi błędów). Złośliwy klient X mógł wysłać spreparowane żądanie z nieprawidłową długością, powodując nieprzewidywalne zachowanie po stronie serwera. W zależności od warunków mogło to prowadzić do awarii procesu serwera lub do wykonania dowolnego kodu w jego kontekście.
Atakujący może doprowadzić do odmowy usługi (crash serwera X) lub — w bardziej korzystnych dla siebie warunkach — do wykonania dowolnego kodu (RCE) w kontekście uprawnień serwera X.Org.
Należy zaktualizować X.Org X Server do wersji 1.19.5 lub nowszej. Użytkownicy systemu Debian powinni zastosować poprawki opisane w DSA-4000. Dostępna jest również łatka w repozytorium freedesktop.org (commit 1b1d4c04695dced2463404174b50b3581dbd857b).
X.Org X Server w wersjach przed 1.19.5 oraz systemy Debian Linux z pakietami zawierającymi podatną wersję serwera X (w tym pakiety objęte DSA-4000).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0X.org X Server
APPX.Org< 1.19.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki