xorg-x11-server przed wersją 1.19.5 nie weryfikował długości danych w rozszerzeniu XFIXES, co pozwalało złośliwemu klientowi X na wywołanie awarii serwera lub wykonanie dowolnego kodu. Podatność otrzymała krytyczny wynik CVSS 9.8, co czyni ją poważnym zagrożeniem dla systemów korzystających z serwera X.Org.
▸ Pokaż oryginał (EN)
xorg-x11-server before 1.19.5 was missing length validation in XFIXES extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.
Podatność wynika z braku walidacji długości (CWE-20) przesyłanych danych w rozszerzeniu XFIXES serwera X.Org. Złośliwy klient X może wysłać specjalnie spreparowane żądanie zawierające nieprawidłową długość danych, co prowadzi do niekontrolowanego zachowania serwera. Brak odpowiedniej obsługi błędów (CWE-391) sprawia, że serwer nie reaguje właściwie na nieprawidłowe dane wejściowe, umożliwiając potencjalnie wykonanie dowolnego kodu.
Atakujący może spowodować awarię (crash) serwera X.Org lub potencjalnie wykonać dowolny kod w kontekście procesu serwera. W przypadku udanego RCE możliwe jest przejęcie kontroli nad systemem graficznym i eskalacja uprawnień.
Należy zaktualizować xorg-x11-server do wersji 1.19.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować poprawki opisane w DSA-4000 oraz ogłoszeniu debian-lts-announce z listopada 2017. Patch dostępny jest również w repozytorium freedesktop.org (commit 55caa8b08c84af2b50fbc936cf334a5a93dd7db5).
xorg-x11-server przed wersją 1.19.5 oraz Debian Linux (pakiety objęte poprawkami DSA-4000 i ogłoszeniem debian-lts z listopada 2017)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0X.org X Server
APPX.Org< 1.19.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki