Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-7439

Опубликовано: 09 мар. 2013
Источник: redhat
CVSS2: 2.9
EPSS Низкий

Множественные ошибки "off-by-one" в макросах "MakeBigReq" и "SetReqLen" из файла "include/X11/Xlibint.h" в X11R6.x и libX11, позволяющие вызвать переполнение буфера через специально созданный запрос

Описание

Обнаружены множественные ошибки типа "off-by-one" в макросах (1) MakeBigReq и (2) SetReqLen из файла include/X11/Xlibint.h в X11R6.x и libX11. Удалённые злоумышленники могут использовать специально созданный запрос для вызова переполнения буфера, что может привести к неопределённым последствиям.

Заявление

Данная проблема не затрагивает версию пакета libX11, поставляемую с Red Hat Enterprise Linux 7.

Проблема была исправлена в Red Hat Enterprise Linux 6 через следующий бюллетень безопасности: RHSA-2014-1436.

Данная проблема затрагивает версию пакета libX11, поставляемую с Red Hat Enterprise Linux 5. Однако Red Hat Enterprise Linux 5 находится на этапе Extended Life Cycle в жизненном цикле поддержки, и в настоящее время не планируется устранение этой проблемы в будущих обновлениях.

Затронутые версии ПО

  • X11R6.x
  • libX11 до версии 1.6.0

Тип уязвимости

  • Ошибка типа "off-by-one"
  • Переполнение буфера

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libX11Will not fix
Red Hat Enterprise Linux 7libX11Not affected
Red Hat Enterprise Linux 6libdmxFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libX11FixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libxcbFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXcursorFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXextFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXfixesFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXiFixedRHSA-2014:143613.10.2014
Red Hat Enterprise Linux 6libXineramaFixedRHSA-2014:143613.10.2014

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=1209943libX11: buffer overflow in MakeBigReq macro

EPSS

Процентиль: 83%
0.01877
Низкий

2.9 Low

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

Multiple off-by-one errors in the (1) MakeBigReq and (2) SetReqLen macros in include/X11/Xlibint.h in X11R6.x and libX11 before 1.6.0 allow remote attackers to have unspecified impact via a crafted request, which triggers a buffer overflow.

nvd
почти 11 лет назад

Multiple off-by-one errors in the (1) MakeBigReq and (2) SetReqLen macros in include/X11/Xlibint.h in X11R6.x and libX11 before 1.6.0 allow remote attackers to have unspecified impact via a crafted request, which triggers a buffer overflow.

debian
почти 11 лет назад

Multiple off-by-one errors in the (1) MakeBigReq and (2) SetReqLen mac ...

suse-cvrf
больше 10 лет назад

Security update for xorg-x11-libX11

github
больше 3 лет назад

Multiple off-by-one errors in the (1) MakeBigReq and (2) SetReqLen macros in include/X11/Xlibint.h in X11R6.x and libX11 before 1.6.0 allow remote attackers to have unspecified impact via a crafted request, which triggers a buffer overflow.

EPSS

Процентиль: 83%
0.01877
Низкий

2.9 Low

CVSS2