X.Org libXrender egész szám túlcsordulásos sérülékenységek

CH azonosító

CH-9262

Angol cím

X.Org libXrender Multiple Integer Overflow Vulnerabilities

Felfedezés dátuma

2013.05.23.

Súlyosság

Alacsony

Érintett rendszerek

X.org
libXrender

Érintett verziók

X.Org libXrender 0.x

Összefoglaló

Az X.Org libXrender több sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a programkönyvtárt használó alkalmazásokat.

Leírás

A sérülékenységeket az “XRenderQueryFilters()”, “XRenderQueryFormats()” és “XRenderQueryPictIndexValues()” függvények egész szám túlcsordulási hibái okozzák, amelyeket kihasználva puffer túlcsordulást lehet előidézni.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszik lehetővé, amennyiben a felhasználó egy rosszindulatú X szerverhez kapcsolódik.

A sérülékenységeket a 0.9.7 és megelőző verziókban ismerték fel.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.x.org
SECUNIA 53567
CVE-2013-1987 - NVD CVE-2013-1987


Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »