X.Org X server...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 29665 CVE(CAN) ID: CVE-2008-2361 Xorg X Server是多个厂商操作系统中所捆绑的X窗口系统显示服务器。 X.Org X Server的RENDER扩展中的ProcRenderCreateCursor()函数在解析客户端请求时直接将请求中的值用于计算动态缓冲区的大小。这个计算中可能出现整数溢出,导致分配不充分的缓冲区和访问无效内存,X Server可能会崩溃。 如果攻击者能够访问控制台的话,就可以通过向受影响的X服务器发送命令触发这个溢出;如果将X服务器配置为监听基于TCP的客户端连接,且允许客户端通过xhosts文件创建会话,就可以远程利用这些漏洞。 X.org X11 R7.3 临时解决方法: * 禁用有漏洞的扩展: Section &quot;Extensions&quot; Option &quot;RENDER&quot; &quot;disable&quot; EndSection 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1595-1)以及相应补丁: DSA-1595-1:New xorg-server packages fix several vulnerabilities 链接:<a href=http://www.debian.org/security/2008/dsa-1595 target=_blank>http://www.debian.org/security/2008/dsa-1595</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/x/xorg-server/xorg-server_1.1.1.orig.tar.gz target=_blank>http://security.debian.org/pool/updates/main/x/xorg-server/xorg-server_1.1.1.orig.tar.gz</a> Size/MD5 checksum: 8388609 15852049050e49f380f953d8715500b9 <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息