Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en X.org libX11 (CVE-2013-2004)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/06/2013
Última modificación:
11/04/2025

Descripción

Las funciones (1) GetDatabase y (2) _XimParseStringFile en X.org libX11 v1.5.99.901 (1.6 RC1) y anteriores no limitan la profundidad de recursividad en el tratamiento de las directivas de inclusión de archivos, lo que permite causar una denegación de servicio a los servidores X (por consumo de pila) a través de un archivo diseñado para tal fin.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x:libx11:*:*:*:*:*:*:*:* 1.5.99.901 (incluyendo)
cpe:2.3:a:x:libx11:1.5.0:*:*:*:*:*:*:*