Serwer X.Org przed wersją 1.19.5 nie walidował poprawnie długości danych w rozszerzeniu MIT-SCREEN-SAVER, co pozwalało złośliwemu klientowi X na wywołanie awarii serwera lub wykonanie dowolnego kodu. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i jest dostępna zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
xorg-x11-server before 1.19.5 was missing length validation in MIT-SCREEN-SAVER extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.
Podatność wynika z braku walidacji długości (CWE-20) w obsłudze rozszerzenia MIT-SCREEN-SAVER serwera X.Org. Złośliwy klient X może wysłać spreparowane żądanie z nieprawidłową długością danych, co prowadzi do nieprawidłowego przetwarzania przez serwer. W efekcie możliwe jest wywołanie awarii serwera (crash) lub — w poważniejszym scenariuszu — wykonanie dowolnego kodu (RCE) w kontekście procesu serwera X.
Atakujący może doprowadzić do awarii serwera X (denial of service) lub wykonać dowolny kod na podatnym systemie, potencjalnie przejmując nad nim kontrolę.
Należy zaktualizować xorg-x11-server do wersji 1.19.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować poprawki opublikowane w ramach DSA-4000 (Debian stable) oraz komunikatu debian-lts-announce z listopada 2017 r.
X.Org X Server przed wersją 1.19.5 oraz pakiety xorg-x11-server w dystrybucjach Debian Linux (w tym long-term support) objęte aktualizacjami DSA-4000
Poprawka dostępna w repozytorium freedesktop.org (commit cad5a1050b7184d828aef9c1dd151c3ab649d37e). Podatność zgłoszona w Red Hat Bugzilla pod numerem 1509215.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0X.org X Server
APPX.Org< 1.19.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki