Összefoglaló
Az X.Org libXrandr több sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a programkönyvtárt használó alkalmazásokat.
Leírás
A sérülékenységeket az “XRRQueryOutputProperty()”, “XRRQueryProviderProperty()”, “XRRGetOutputProperty()” és “XRRGetProviderProperty()” függvények egész szám túlcsordulási hibái okozzák, amelyeket kihasználva puffer túlcsordulást lehet előidézni.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a felhasználó egy rosszindulatú X szerverhez kapcsolódik.
A sérülékenységeket az 1.4.0 és megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.x.org
SECUNIA 53566
CVE-2013-1986 - NVD CVE-2013-1986
