Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenGL libglvnd bb06db5a (CVE-2023-45924)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
27/03/2024
Última modificación:
04/11/2025

Descripción

Se descubrió que libglxproto.c en OpenGL libglvnd bb06db5a contenía una infracción de segmentación a través de la función glXGetDrawableScreen(). NOTA: esto está en disputa porque no hay situaciones comunes en las que los usuarios requieran una operación ininterrumpida con un servidor controlador de atacante.