Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6102

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2006
Última modificación:
09/04/2025

Descripción

Desbordamiento de enteros en la función ProcDbeGetVisualInfo en la extensión DBE para el X.Org 6.8.2, 6.9.0, 7.0 y 7.1, y XFree86 X server, permite a usuarios locales la ejecución de código de su elección a través de una solicitud del protocolo X modificada, que dispara una corrupción de memoria durante el procesamiento de estructuras de datos sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x.org:x.org:6.8.2:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x.org:6.9.0:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x.org:7.0:*:*:*:*:*:*:*
cpe:2.3:a:x.org:x.org:7.1:*:*:*:*:*:*:*
cpe:2.3:a:xfree86_project:xfree86_x_server:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información