Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Múltiples desbordamientos de búfer en X.Org Xserver 1.4.1 (CVE-2007-6429)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
18/01/2008
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer en X.Org Xserver versiones anteriores a 1.4.1 permiten a atacantes locales o remotos dependientes del contexto ejecutar código de su elección mediante (1) una petición GetVisualInfo conteniendo un valor de 32 bits que se utiliza inapropiadamente para calcular una cantidad de memoria para alojamiento por la extensión EVI, ó (2) una petición conteniendo valores relativos al tamaño de pixmap que es inapropiadamente utilizado en la gestión de memoria compartida por la extensión MIT-SHM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x.org:evi:*:*:*:*:*:*:*:*
cpe:2.3:a:x.org:mit-shm:*:*:*:*:*:*:*:*
cpe:2.3:a:x.org:xserver:*:*:*:*:*:*:*:* 1.4 (incluyendo)


Referencias a soluciones, herramientas e información