xorg-x11-server przed wersją 1.19.5 nie walidował poprawnie długości danych w rozszerzeniu XINERAMA, co umożliwiało złośliwemu klientowi X wywołanie awarii serwera lub wykonanie dowolnego kodu. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) ze względu na możliwość zdalnego wykorzystania bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
xorg-x11-server before 1.19.5 was missing length validation in XINERAMA extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.
Rozszerzenie XINERAMA serwera X.Org nie przeprowadzało walidacji długości przychodzących danych od klientów X. Złośliwy klient X mógł wysłać spreparowane żądanie z nieprawidłową długością, co prowadziło do nieprzewidywalnego zachowania serwera. W zależności od warunków mogło to skutkować awarią (crash) serwera X lub potencjalnym wykonaniem dowolnego kodu w jego kontekście.
Atakujący może doprowadzić do niedostępności serwera X (crash) lub potencjalnie wykonać dowolny kod z uprawnieniami procesu X server. W przypadku RCE możliwe jest przejęcie pełnej kontroli nad systemem graficznym i zasobami użytkownika uruchamiającego serwer.
Należy zaktualizować xorg-x11-server do wersji 1.19.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować aktualizacje bezpieczeństwa opisane w DSA-4000 oraz debian-lts-announce/2017/11/msg00032. Patch dostępny jest również w repozytorium freedesktop.org (commit cad5a1050b7184d828aef9c1dd151c3ab649d37e).
xorg-x11-server w wersjach przed 1.19.5, w tym pakiety dostarczane z Debian Linux (podatność opisana w DSA-4000 oraz komunikacie debian-lts-announce z listopada 2017).
Podatność dotyczy wyłącznie systemów korzystających z rozszerzenia XINERAMA (obsługa wielu monitorów). Zgłoszona w Red Hat Bugzilla pod numerem 1509225.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0X.org X Server
APPX.Org< 1.19.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki