Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2004

Опубликовано: 23 мая 2013
Источник: redhat
CVSS2: 1.8

Уязвимость переполнения буфера стека в функциях "GetDatabase" и "_XimParseStringFile" библиотеки X.org libX11, позволяющая X-серверам вызвать отказ в обслуживании (DoS) через специально созданный файл

Описание

Обнаружены две уязвимости переполнения стека в библиотеке libX11, реализующей протокол Core X11. Проблема затрагивает функции:

  1. GetDatabase
  2. _XimParseStringFile

Эти функции не ограничивают глубину рекурсии при обработке директив для включения файлов. Это позволяет X-серверам вызвать отказ в обслуживании (чрезмерное потребление стека) через специально созданный файл.

Заявление

Данная проблема затрагивает пакет libX11 в Red Hat Enterprise Linux 5. Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. Данная проблема не планируется к исправлению в Red Hat Enterprise Linux 5, так как продукт находится на этапе Production 3 в цикле поддержки и обслуживания: Политика обновлений Red Hat.

Затронутые версии ПО

  • X.org libX11 1.5.99.901 (1.6 RC1) и более ранние версии

Тип уязвимости

  • Переполнение стека
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libX11Will not fix
Red Hat Enterprise Linux 6libdmxFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libX11FixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libxcbFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXcursorFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXextFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXfixesFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXiFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXineramaFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXpFixedRHSA-2014:143613.10.2014

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-835->CWE-121
https://bugzilla.redhat.com/show_bug.cgi?id=959112libX11: unbounded recursion leading to stack-overflow

1.8 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The (1) GetDatabase and (2) _XimParseStringFile functions in X.org libX11 1.5.99.901 (1.6 RC1) and earlier do not restrict the recursion depth when processing directives to include files, which allows X servers to cause a denial of service (stack consumption) via a crafted file.

nvd
больше 12 лет назад

The (1) GetDatabase and (2) _XimParseStringFile functions in X.org libX11 1.5.99.901 (1.6 RC1) and earlier do not restrict the recursion depth when processing directives to include files, which allows X servers to cause a denial of service (stack consumption) via a crafted file.

debian
больше 12 лет назад

The (1) GetDatabase and (2) _XimParseStringFile functions in X.org lib ...

github
больше 3 лет назад

The (1) GetDatabase and (2) _XimParseStringFile functions in X.org libX11 1.5.99.901 (1.6 RC1) and earlier do not restrict the recursion depth when processing directives to include files, which allows X servers to cause a denial of service (stack consumption) via a crafted file.

fstec
больше 12 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

1.8 Low

CVSS2