Vulnerabilidad en OpenGL libglvnd bb06db5a (CVE-2023-45924)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
27/03/2024
Última modificación:
04/11/2025
Descripción
Se descubrió que libglxproto.c en OpenGL libglvnd bb06db5a contenía una infracción de segmentación a través de la función glXGetDrawableScreen(). NOTA: esto está en disputa porque no hay situaciones comunes en las que los usuarios requieran una operación ininterrumpida con un servidor controlador de atacante.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2024/Jan/52
- https://gitlab.freedesktop.org/glvnd/libglvnd/-/issues/242
- https://gitlab.freedesktop.org/glvnd/libglvnd/-/merge_requests/295
- http://packetstormsecurity.com/files/176807/libglvnd-bb06db5a-Buffer-Overflow-Null-Pointer.html
- http://seclists.org/fulldisclosure/2024/Jan/52
- https://gitlab.freedesktop.org/glvnd/libglvnd/-/issues/242
- https://gitlab.freedesktop.org/glvnd/libglvnd/-/merge_requests/295



