Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en X.Org xserver (CVE-2010-4819)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/09/2012
Última modificación:
11/04/2025

Descripción

La función ProcRenderAddGlyphs en la extensión Render (render/render.c) en X.Org xserver v1.7.7 y anteriores permite a usuarios locales leer la memoria arbitraria y posiblemente causar una denegación de servicio (caída del servidor) a través de vectores no especificados relacionados con una entrada "input sanitization flaw".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x:x.org-xserver:*:*:*:*:*:*:*:* 1.7.7 (incluyendo)
cpe:2.3:a:x:x.org-xserver:1.7:*:*:*:*:*:*:*
cpe:2.3:a:x:x.org-xserver:1.7.6.902:*:*:*:*:*:*:*
cpe:2.3:a:x:x.org-xserver:1.7.7:rc2:*:*:*:*:*:*