Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en A16:E20 (CVE-2017-10971)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/07/2017
Última modificación:
20/04/2025

Descripción

En el servidor X de X.Org antes del 19-06-2017, un usuario autenticado en una Sesión X podría bloquear o ejecutar código en el contexto del servidor X al explotar un desbordamiento de pila en la conversión endianness de Eventos X.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x.org:xorg-server:*:*:*:*:*:*:*:* 1.19.3 (incluyendo)