Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lectura de memoria en la función ProcGetReservedColormapEntries de la extensión TOG-CUP de X.Org Xserver 1.4.1 (CVE-2007-6428)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2008
Última modificación:
09/04/2025

Descripción

La función ProcGetReservedColormapEntries de la extensión TOG-CUP de X.Org Xserver versiones anteriores a 1.4.1 permite a atacantes locales o remotos dependientes del contexto leer el contenido de ubicaciones de memoria de su elección mediante peticiones conteniendo un valor de 32 bits que se utiliza inapropiadamente como un índice de array.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x.org:tog-cup:*:*:*:*:*:*:*:*
cpe:2.3:a:x.org:xserver:*:*:*:*:*:*:*:* 1.4 (incluyendo)


Referencias a soluciones, herramientas e información