X.Org X Window System(又名X11和X,X窗口系统)和X.Org Server(又名xserver和xorg-server)都是X.Org基金会的产品;X Window System是一套以位图方式显示的软件窗口系统,它通过软件工具及架构协议来创建操作系统所用的图形用户界面;X.Org Server是X Window System的官方参考实现。XFree86是XFree86 Project公司开发的关于X Window System的其中一个实现。...
X.Org X Window System(又名X11和X,X窗口系统)和X.Org Server(又名xserver和xorg-server)都是X.Org基金会的产品;X Window System是一套以位图方式显示的软件窗口系统,它通过软件工具及架构协议来创建操作系统所用的图形用户界面;X.Org Server是X Window System的官方参考实现。XFree86是XFree86 Project公司开发的关于X Window System的其中一个实现。 多款X.Org产品的GLX扩展中存在安全漏洞,该漏洞源于多个函数(__glXDisp_Render,__glXDisp_RenderLarge,__glXDispSwap_VendorPrivate,__glXDispSwap_VendorPrivateWithReply,set_client_info,__glXDispSwap_SetClientInfoARB,DoSwapInterval,DoGetProgramString,DoGetString,__glXDispSwap_RenderMode,__glXDisp_GetCompressedTexImage,__glXDispSwap_GetCompressedTexImage,__glXDisp_FeedbackBuffer,__glXDispSwap_FeedbackBuffer,__glXDisp_SelectBuffer,__glXDispSwap_SelectBuffer,__glXDisp_Flush,__glXDispSwap_Flush,__glXDisp_Finish,__glXDispSwap_Finish,__glXDisp_ReadPixels,__glXDispSwap_ReadPixels,__glXDisp_GetTexImage,__glXDispSwap_GetTexImage,__glXDisp_GetPolygonStipple,__glXDispSwap_GetPolygonStipple,__glXDisp_GetSeparableFilter,__glXDisp_GetSeparableFilterEXT,__glXDisp_GetConvolutionFilter,__glXDisp_GetConvolutionFilterEXT,__glXDisp_GetHistogram,__glXDisp_GetHistogramEXT,__glXDisp_GetMinmax,__glXDisp_GetMinmaxEXT,__glXDisp_GetColorTable,__glXDisp_GetColorTableSGI,GetSeparableFilter,GetConvolutionFilter,GetHistogram,GetMinmax,GetColorTable)没有充分过滤‘length’和‘index’值。远程攻击者可利用该漏洞造成拒绝服务(越边界读取或写入)或执行任意代码。以下产品及版本受到影响:XFree86 4.0版本、X.Org X Window System X11R6.7版本和X.Org Server 1.16.3之前版本。