Serwer X.Org w wersji przed 1.19.5 nie walidował poprawnie długości danych w rozszerzeniu RENDER, co pozwalało złośliwemu klientowi X na destabilizację serwera lub wykonanie dowolnego kodu. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co oznacza bardzo wysokie ryzyko dla systemów jej podlegających.
▸ Pokaż oryginał (EN)
xorg-x11-server before 1.19.5 was missing length validation in RENDER extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.
Rozszerzenie RENDER serwera X.Org nie weryfikowało poprawnie długości przychodzących danych od klientów X. Złośliwy klient X mógł wysłać spreparowane żądanie z nieprawidłową długością, co prowadziło do błędu przetwarzania po stronie serwera. W efekcie możliwe było wywołanie awarii serwera (crash) lub — w warunkach umożliwiających kontrolę nad danymi — wykonanie dowolnego kodu (RCE).
Atakujący może doprowadzić do awarii serwera X.Org lub wykonać dowolny kod w jego kontekście, co może skutkować przejęciem kontroli nad systemem graficznym, a potencjalnie eskalacją uprawnień na zaatakowanej maszynie.
Należy zaktualizować X.Org X Server do wersji 1.19.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować poprawki opublikowane w ramach DSA-4000 oraz aktualizacji LTS opisanej w debian-lts-announce/2017/11/msg00032. Należy stosować patche dostępne u producenta zgodnie z referencjami.
X.Org X Server w wersjach przed 1.19.5 oraz systemy Debian Linux zawierające podatną wersję pakietu xorg-x11-server (pakiety wymienione w DSA-4000 oraz debian-lts-announce z listopada 2017).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0X.org X Server
APPX.Org< 1.19.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki