X.Org libXfont 整数溢出漏洞 CVE-2014-0211 CNNVD-201405-282

7.5 AV AC AU C I A
发布: 2014-05-15
修订: 2018-10-09

X.Org是X.Org基金会运作的一个对X Window系统的官方参考实现,是开源的自由软件。libXfont是一个用于服务器和实用程序的X字体处理库。 X.Org libXfont 1.4.7及之前版本和1.4.99.901之前的1.4.9x版本中的‘fs_get_reply’、‘fs_alloc_glyphs’、‘fs_read_extent_info’函数中存在整数溢出漏洞。远程攻击者可借助特制的XFS应答利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息