Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en X.Org Xserver y las bibliotecas libfont y libXfont en Sun Solaris y otras plataformas. (CVE-2008-0006)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/01/2008
Última modificación:
09/04/2025

Descripción

Un desbordamiento del búfer en (1) X.Org Xserver versiones anteriores a 1.4.1, y (2) las bibliotecas libfont y libXfont en algunas plataformas, incluyendo Sun Solaris, permite a atacantes dependiendo del contexto ejecutar código arbitrario por medio de una fuente PCF con una diferencia considerable entre los últimos y primeros valores col en la tabla PCF_BDF_ENCODINGS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:solaris_libfont:*:*:*:*:*:*:*:*
cpe:2.3:a:sun:solaris_libxfont:*:*:*:*:*:*:*:*
cpe:2.3:a:x.org:xserver:*:*:*:*:*:*:*:* 1.4 (incluyendo)


Referencias a soluciones, herramientas e información